База даних загроз Ransomware Програмне забезпечення-вимагач $EBC

Програмне забезпечення-вимагач $EBC

]

$EBC — це тип програм-вимагачів, які становлять загрозу, шифруючи файли, блокуючи таким чином доступ жертв до їхніх власних даних. Після проникнення в систему $EBC шифрує файли та змінює їхні назви, додаючи розширення «.$EBC». Наприклад, файл із початковою назвою «1.doc» буде змінено на «1.doc.$EBC», а «2.pdf» стане «2.pdf.$EBC» і так далі. Крім того, $EBC показує жертвам повідомлення про викуп на весь екран, що ще більше погіршує ситуацію. Важливо відзначити, що фахівцям вдалося розшифрувати файли, уражені загрозою.

Жертвам програми-вимагача $EBC пощастило

Записка про викуп $EBC Ransomware видає жертвам попередження, вказуючи, що файли жертви були зашифровані програмою-вимагачем. Він передбачає вимогу в розмірі 500 євро в BTC (Bitcoin), які потрібно сплатити на вказану адресу протягом 48 годин, щоб розблокувати файли. Невиконання цього терміну загрожує остаточною втратою файлів.

Крім того, примітка прямо забороняє перезавантажувати ПК і застерігає від звернення до правоохоронних органів, стверджуючи, що такі дії призведуть до остаточної втрати файлів. Однак він також надає ключ дешифрування, який нібито може відновити заблоковані дані: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

Важливо відзначити, що зловмисники можуть змінити ключ розшифровки в наступних версіях загрози-вимагача.

Жертвам рекомендується не піддаватися вимогам викупу, оскільки немає гарантії, що зловмисники виконають свою частину угоди, надавши інструменти для дешифрування після оплати. Крім того, видалення програм-вимагачів із заражених комп’ютерів є обов’язковим, щоб запобігти подальшій втраті даних і зупинити потенційне поширення на інші підключені пристрої в тій же мережі.

Основні заходи безпеки, які можуть допомогти вам захистити ваші дані від загроз програм-вимагачів

Реалізація важливих заходів безпеки має вирішальне значення для захисту даних від загроз програм-вимагачів. Ось кілька ключових кроків, які користувачі можуть зробити:

  • Регулярне резервне копіювання даних : обов’язково зберігайте постійні резервні копії важливих даних на зовнішній пристрій або хмарне сховище. Це гарантує, що навіть якщо дані зашифровано програмою-вимагачем, їх можна відновити з резервних копій без сплати викупу.
  • Регулярно оновлюйте програмне забезпечення : постійно оновлюйте операційні системи, програмні додатки та програми кібербезпеки останніми виправленнями та оновленнями. Це допомагає усунути відомі вразливості, які можуть використовувати програми-вимагачі.
  • Використовуйте надійні паролі : завжди використовуйте надійні унікальні паролі для всіх облікових записів і регулярно їх змінюйте. Якщо необхідно, подумайте про використання менеджера паролів для створення та безпечного зберігання складних паролів.
  • Увімкніть брандмауер і захист від зловмисного програмного забезпечення : активуйте та регулярно оновлюйте брандмауер і програмне забезпечення для захисту від зловмисного програмного забезпечення, щоб допомогти виявити та заблокувати зараження програмами-вимагачами, перш ніж вони зможуть заразити систему.
  • Будьте обережні з електронною поштою : будьте пильні, коли маєте справу з вкладеннями електронної пошти або натисканням посилань, особливо якщо вони надіслані невідомими або підозрілими відправниками. Фішингові електронні листи є звичайною практикою розповсюдження програм-вимагачів.
  • Навчайте користувачів : розкажіть собі та іншим користувачам про загрози програм-вимагачів і про те, як розпізнавати підозрілу поведінку, як-от несподіване шифрування файлів або повідомлення про викуп.
  • Обмежити привілеї користувача : обмежте дозволи користувачів лише тими, що необхідні для їхніх ролей. Це може допомогти заблокувати поширення програми-вимагача в мережі, якщо один обліковий запис користувача зламано.
  • Запровадження багатофакторної автентифікації : увімкніть багатофакторну автентифікацію, де це можливо, щоб додати додатковий захист облікових записів і запобігти неавторизованому доступу.
  • Запровадивши ці основні заходи безпеки, користувачі можуть уникнути загроз програм-вимагачів і захистити свої дані від шифрування та вимагання.

    Текст записки про викуп, створений $EBC Ransomware:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    В тренді

    Найбільше переглянуті

    Завантаження...