Threat Database Ransomware Buddyransome програмне забезпечення-вимагач

Buddyransome програмне забезпечення-вимагач

Програма-вимагач Buddyransome – це неприємна загроза, яка шифрує дані та додає розширення «.buddyransome» до імен уражених файлів. Програма-вимагач Buddyransome також залишає після себе повідомлення про викуп у формі текстового файлу під назвою «HOW_TO_RECOVERY_FILES.txt». Після встановлення Buddyransome блокуватиме користувачам їхні файли, доки вони не заплатять викуп кіберзлочинцям, відповідальним за атаку. У переважній більшості атак програм-вимагачів жертви не мають інших варіантів відновлення всіх зашифрованих даних, окрім переговорів зі зловмисниками. Однак сплата викупу не гарантує повернення ваших даних.

Програмне забезпечення-вимагач Buddyransome використовує схему подвійного вимагання

Оператори програми-вимагача Buddyransome очікують, що їхні жертви заплатять за інструмент дешифрування, щоб відновити доступ до зашифрованих файлів. Очевидно, єдиний спосіб зв’язатися зі зловмисниками — за допомогою адреси електронної пошти «buddyransome@aol.com», згаданої в записці про викуп. Відповідно до повідомлення про загрозу, різні конфіденційні дані були зібрані зі зламаних пристроїв і тепер доступні для хакерів. Якщо їхні вимоги не будуть задоволені, то отриману інформацію нібито зливатимуть у громадськість.

Чому програми-вимагачі, такі як Buddyransome, використовують подвійне вимагання?

Подвійне вимагання означає, що зловмисники використовують дві різні форми шантажу для вимагання жертв. Перша форма — традиційна, коли вони шифрують системні файли жертви та вимагають викуп за розблокування інформації. Друге вимагання передбачає погрози опублікувати або витік будь-якої особистої інформації (PII) або інтелектуальної власності, які були виявлені під час атаки, якщо їхні вимоги щодо викупу не будуть виконані протягом певного періоду часу.

Повний текст вимог Buddyransome Ransomware до своїх жертв:

'Hello!

Your company has been hacked!

All your files are encrypted, but we understand that you can most likely recover from backups.

We have also dumped all of your documents relating to accounting, administration, legal, HR, SQL, passwords and more!

If we don't come to an agreement, we will be forced to hand over all your files to the media for publicity.

Your personal ID:

If you want to decrypt your files and prevent them from leaking, write to us : buddyransome@aol.com

Please provide your personal ID in the email'

В тренді

Найбільше переглянуті

Завантаження...