BlackZluk Ransomware: ką reikia žinoti, kad būtumėte saugūs

ransomware

„Ransomware“ yra viena didžiausių grėsmių skaitmeniniame pasaulyje, o į sąrašą įtraukiama dar viena „BlackZluk Ransomware“ atmaina. Kaip ir kitos išpirkos reikalaujančios programos, „BlackZluk“ yra skirtas užšifruoti aukos sistemoje esančius failus, todėl jie tampa neprieinami, ir reikalauti sumokėti mainais į iššifravimo raktą. Kibernetiniams nusikaltėliams ir toliau išnaudojant pažeidžiamumą įmonių tinkluose, asmenys ir įmonės turi būti informuoti ir pasiruošti šioms kylančioms grėsmėms.

Čia išnagrinėsime, kas yra „BlackZluk Ransomware“, kaip paprastai veikia išpirkos reikalaujančios programos ir kaip taikomos aukos. Svarbiausia, kad aptarsime strategijas, kaip išvengti šių pavojingų išpuolių.

Kas yra „BlackZluk Ransomware“?

„BlackZluk Ransomware“ yra kenkėjiška programinė įranga, kuri užšifruoja aukos failus ir prideda juos su plėtiniu „.blackZluk“. Pavyzdžiui, failas, iš pradžių pavadintas „document.pdf“, po šifravimo tampa „document.pdf.blackZluk“. Pasibaigus šifravimo procesui, sugeneruojamas išpirkos laiškas pavadinimu „#RECOVERY#.txt“ ir įdedamas į užkrėstą sistemą, informuojant auką, kad jų failai dabar nepasiekiami.

Išpirkos raštelyje esantis pranešimas kelia nerimą: jame teigiama, kad aukos tinklas buvo pažeistas, buvo pavogti jautrūs duomenys, o failai liks užšifruoti, nebent auka sumokės išpirką. Pastaba taip pat įspėjama nebandyti bet kokio atkūrimo naudojant antivirusinę programinę įrangą ar trečiosios šalies pagalbą, o tai rodo, kad tokie veiksmai gali sukelti nuolatinį duomenų praradimą.

Peržiūrėkite toliau pateiktą išpirkos užrašą:

Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
Your data is encrypted

Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
The only method of recovering files is to purchase decrypt tool and unique key for you.
Download the (Session) messenger (hxxps://getsession.org) in messenger: 0569a7c0949434c9c4464cf2423f66d046e3e08654e4164404b1dc23783096d313 You have to add this Id and we will complete our converstion
In case of no answer in 24 hours write us to this backup e-mail: blackpro.team24@onionmail.org
Our online operator is available in the messenger Telegram: @Files_decrypt or hxxps://t.me/Files_decrypt
Check your e-mail Spam or Junk folder if you don't get answer more than 6 hours.
Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.

Attention

Do not rename encrypted files.
Do not try to decrypt your data using third party software - it may cause permanent data loss.
We are always ready to cooperate and find the best way to solve your problem.
The faster you write - the more favorable conditions will be for you.
Our company values its reputation. We give all guarantees of your files decryption.

What are your recommendations?
Never change the name of the files, if you want to manipulate the files, be sure to back them up. If there are any problems with the files, we are not responsible for them.
Never work with intermediary companies because they charge you more money.Don't be afraid of us, just email us.

Sensitive data on your system was DOWNLOADED.
If you DON'T WANT your sensitive data to be PUBLISHED you have to act quickly.

Data includes:
Employees personal data, CVs, DL, SSN.
Complete network map including credentials for local and remote services.
Private financial information including: clients data, bills, budgets, annual reports, bank statements.
Manufacturing documents including: datagrams, schemas, drawings in solidworks format
And more…
What are the dangers of leaking your company's data.
First of all, you will receive fines from the government such as the GDRP and many others, you can be sued by customers of your firm for leaking information that was confidential. Your leaked data will be used by all the hackers on the planet for various unpleasant things. For example, social engineering, your employees' personal data can be used to re-infiltrate your company. Bank details and passports can be used to create bank accounts and online wallets through which criminal money will be laundered. On another vacation trip, you will have to explain to the FBI where you got millions of dollars worth of stolen cryptocurrency transferred through your accounts on cryptocurrency exchanges. Your personal information could be used to make loans or buy appliances. You would later have to prove in court that it wasn't you who took out the loan and pay off someone else's loan. Your competitors may use the stolen information to steal technology or to improve their processes, your working methods, suppliers, investors, sponsors, employees, it will all be in the public domain. You won't be happy if your competitors lure your employees to other firms offering better wages, will you? Your competitors will use your information against you. For example, look for tax violations in the financial documents or any other violations, so you have to close your firm. According to statistics, two thirds of small and medium-sized companies close within half a year after a data breach. You will have to find and fix the vulnerabilities in your network, work with the customers affected by data leaks. All of these are very costly procedures that can exceed the cost of a ransomware buyout by a factor of hundreds. It's much easier, cheaper and faster to pay us the ransom. Well and most importantly, you will suffer a reputational loss, you have been building your company for many years, and now your reputation will be destroyed.

Do not go to the police or FBI for help and do not tell anyone that we attacked you.
They won't help and will only make your situation worse. In 7 years not a single member of our group has been caught by the police, we are top-notch hackers and never leave a trace of crime. The police will try to stop you from paying the ransom in any way they can. The first thing they will tell you is that there is no guarantee to decrypt your files and delete the stolen files, this is not true, we can do a test decryption before payment and your data will be guaranteed to be deleted because it is a matter of our reputation, we make hundreds of millions of dollars and we are not going to lose income because of your files. It is very beneficial for the police and the FBI to let everyone on the planet know about the leak of your data, because then your state will receive fines under GDPR and other similar laws. The fines will go to fund the police and FBI. The police and FBI will not be able to stop lawsuits from your customers for leaking personal and private information. The police and FBI will not protect you from repeat attacks. Paying us a ransom is much cheaper and more profitable than paying fines and legal fees.

If you do not pay the ransom, we will attack your company again in the future.
Start messaging with your unique ID an incident file #RECOVERY#.txt
your unique ID

„BlackZluk“ tikslai: turto prievartavimas ir duomenų vagystė

Kaip ir kitos išpirkos reikalaujančios programos, „BlackZluk“ siekia išvilioti pinigus iš savo aukų. Užrakindami auką iš savo failų, užpuolikai tikisi, kad grėsmė prarasti prieigą prie vertingų duomenų privers įmones ar asmenis susimokėti. Be to, „BlackZluk“ kūrėjai naudoja dvigubo turto prievartavimo taktiką: jie ne tik užšifruoja failus, bet ir pavagia slaptus duomenis. Šie pavogti duomenys gali apimti įmonės paslaptis, finansinius įrašus arba asmeninę informaciją apie darbuotojus ir klientus. Jei išpirka nebus sumokėta, užpuolikai grasina šiuos duomenis nutekinti viešai, taip padidindami spaudimą aukoms vykdyti jų reikalavimus.

Šis failų šifravimo ir duomenų vagystės derinys daro BlackZluk Ransomware ypač pavojingą. Net jei organizacija turi atsargines savo duomenų kopijas, baimė dėl nutekintos neskelbtinos informacijos vis tiek gali paskatinti ją apsvarstyti galimybę sumokėti išpirką.

Kaip veikia Ransomware

Išpirkos reikalaujančios programos paprastai vadovaujasi panašiu modeliu: jos įsiskverbia į sistemą, užšifruoja failus ir reikalauja sumokėti mainais už jų atkūrimą. Išpirkos reikalaujančios programinės įrangos naudojamas šifravimo procesas gali skirtis: kai kurios atmainos naudoja simetrinę kriptografiją (tas pats raktas šifravimui ir iššifravimui), o kitos – asimetrinę kriptografiją (raktų pora, vienas šifravimui ir kitas iššifravimui). Nepriklausomai nuo metodo, atkurti failus be užpuoliko rakto dažnai neįmanoma, kai failai yra užšifruoti.

Nors kai kurios aukos gali jausti pagundą sumokėti išpirką, kibernetinio saugumo ekspertai primygtinai nerekomenduoja to daryti. Nėra garantijos, kad gavę mokėjimą užpuolikai pateiks iššifravimo raktą, o mokėdami aukos skatina kibernetinių nusikaltėlių veiklą, sudarant sąlygas ateities atakoms. Be to, mokėjimas neužkerta kelio užpuolikams nutekinti pavogtus duomenis.

„BlackZluk“ puolimo metodai

Kaip ir dauguma kenkėjiškos programinės įrangos, „BlackZluk Ransomware“ paprastai platinama per sukčiavimo el. laiškus, kenkėjiškus priedus ir pažeistas svetaines. Užpuolikai dažnai naudoja socialinės inžinerijos taktiką, norėdami apgauti aukas atsisiųsti ir atidaryti užkrėstą failą. Kai failas vykdomas, išpirkos reikalaujanti programa užšifruoja aukos failus ir parodo išpirkos raštelį.

Daugeliu atvejų išpirkos reikalaujančios programos plinta per tinklo pažeidžiamumą arba silpnai apsaugotas sistemas. Kenkėjiška programinė įranga gali plisti tinkle ir užkrėsti papildomus įrenginius, todėl išpirkos reikalaujančios programinės įrangos atakos ypač kenkia įmonėms, turinčioms tarpusavyje sujungtas sistemas.

Apsaugokite save nuo BlackZluk Ransomware

Atsižvelgiant į ransomware atakų sunkumą, prevencija yra labai svarbi. Norėdami apsisaugoti nuo BlackZluk Ransomware ir panašių grėsmių, galite imtis kelių veiksmų.

  1. Reguliarios atsarginės kopijos : geriausia apsauga nuo išpirkos reikalaujančių programų yra reguliarus visų svarbių duomenų atsarginių kopijų kūrimas. Užtikrinkite, kad atsarginės kopijos būtų saugomos keliose vietose, įskaitant neprisijungus arba nuotoliniuose serveriuose, kad jų nepasiektų užpuolikai.
  2. Atnaujinkite programinę įrangą : labai svarbu nuolat atnaujinti visą programinę įrangą, ypač operacines sistemas ir saugos programas. Daugelis išpirkos reikalaujančių atakų išnaudoja žinomus pasenusios programinės įrangos pažeidžiamumus, todėl pataisų ir naujinimų atnaujinimas gali padėti išvengti infekcijos.
  3. Būkite atsargūs su el. laiškais ir atsisiuntimais : Sukčiavimo el. laiškai dažnai pateikia išpirkos reikalaujančias programas. Venkite atidaryti priedų ar spustelėti nuorodų nepažįstamuose el. laiškuose, ypač iš nežinomų siuntėjų. Atsisiųskite failus ir programinę įrangą tik iš patikimų ir patikrintų šaltinių.

„BlackZluk Ransomware“ pašalinimas

Jei sistema užsikrečia BlackZluk rRansomware, būtina kuo greičiau pašalinti kenkėjišką programą, kad būtų išvengta tolesnio failų šifravimo. Tačiau pašalinus išpirkos reikalaujančią programinę įrangą failai, kurie jau buvo paveikti, nebus iššifruoti. Vienintelis būdas atkurti užšifruotus failus yra naudoti atsarginę kopiją, jei tokia yra. Tai dar labiau pabrėžia reguliarių ir saugių atsarginių kopijų kūrimo svarbą.

Šalinant išpirkos reikalaujančias programas svarbu naudoti profesionalią antivirusinę ar kenkėjiškų programų programinę įrangą ir, jei reikia, pasikonsultuoti su kibernetinio saugumo specialistais. Bandymas iššifruoti failus rankiniu būdu arba naudojant trečiųjų šalių iššifravimo įrankius gali sukelti papildomos žalos arba visam laikui prarasti duomenis.

Išvada: prevencija yra geriausias gydymas

„BlackZluk Ransomware“ atsiradimas primena apie nuolatinius kibernetinių nusikaltėlių keliamus pavojus. Išpirkos reikalaujančios programos buvo sukurtos taip, kad užblokuotų vartotojus nuo savo duomenų, pavogtų ir grasintų atskleisti neskelbtiną informaciją. „BlackZluk Ransomware“ su savo dvigubo turto prievartavimo taktika pabrėžia budrumo, tinkamos kibernetinio saugumo praktikos ir, svarbiausia, svarbių duomenų atsarginių kopijų svarbą.

Jei reguliariai atnaujinate programinę įrangą, atsargiai elgiatės su el. pašto priedais ir kuriate saugias atsargines kopijas, galite apsisaugoti nuo pražūtingo išpirkos reikalaujančių programų poveikio. Nors išpirkos reikalaujančių programų pašalinimas gali sustabdyti tolesnę žalą, prevencija yra veiksmingiausias būdas užtikrinti, kad netaptumėte kita atakos, tokios kaip BlackZluk Ransomware, auka.

September 12, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.