Программа-вымогатель BlackSkull держит данные в заложниках

Наша исследовательская группа обнаружила программу-вымогатель BlackSkull во время проверки новых образцов файлов. Это вредоносное программное обеспечение шифрует данные и требует оплату в обмен на расшифровку.

При тестировании образца BlackSkull в нашей лабораторной системе мы заметили, что он шифрует файлы и добавляет к их именам расширение «.BlackSkull». Например, файл с первоначальным названием «1.jpg» станет «1.jpg.BlackSkull», а «2.png» станет «2.png.BlackSkull» и т. д. для всех затронутых файлов.

После завершения процесса шифрования BlackSkull изменил обои рабочего стола и создал две записки с требованием выкупа: всплывающее окно и HTML-файл под названием «Recover_Your_Files.html». HTML-записка уведомляет жертву о том, что ее данные зашифрованы, и предлагает заплатить выкуп в размере 200 долларов США в криптовалюте Биткойн. Всплывающее окно предоставляет дополнительную информацию о заражении, подчеркивая, что только злоумышленники обладают средствами для расшифровки файлов. Жертве дается двухдневный срок для выплаты выкупа с предупреждением, что невыполнение этого требования приведет либо к удвоению суммы выкупа, либо к предполагаемому уничтожению устройства.

В записке о выкупе BlackSkull просят 200 долларов в биткойнах

Полный текст заметки, созданной BlackSkull, выглядит следующим образом:

BlackSkull Ransomware

Ooops, Your Files Have Been Encrypted !!!

What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer accessible because they have been encrypted. maybe you are busy looking way to recover your files, but do not waste your time. nobody can recover your files without our decryption service.

Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
after that the price will be doubled or your files and computer will be destroyed

How Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files

Send $200 Worth Of Bitcoin To This Address

39g9nRoWSjakg8uYfFrEQLjUPwQQRVPXDc

Как программы-вымогатели могут проникнуть в вашу систему?

Программы-вымогатели могут проникнуть в вашу систему различными способами, в том числе:

Фишинговые электронные письма. Один из наиболее распространенных методов — фишинговые электронные письма. Злоумышленники рассылают электронные письма, содержащие вредоносные вложения или ссылки. Когда пользователи нажимают на эти ссылки или загружают и открывают вложения, в их систему устанавливается программа-вымогатель.

Вредоносные веб-сайты. Посещение скомпрометированных или вредоносных веб-сайтов также может привести к заражению программами-вымогателями. Эти веб-сайты могут содержать наборы эксплойтов, которые используют уязвимости в вашем браузере или плагины для загрузки и запуска программ-вымогателей в вашей системе без вашего ведома.

Использование уязвимостей программного обеспечения. Создатели программ-вымогателей часто используют уязвимости в программном обеспечении для получения доступа к системам. Это может произойти, если вы не обновили свое программное обеспечение последними исправлениями безопасности.

Протокол удаленного рабочего стола (RDP). Злоумышленники могут подобрать или угадать слабые пароли, чтобы получить доступ к системам через протокол удаленного рабочего стола (RDP). Оказавшись внутри, они могут внедрить программу-вымогатель непосредственно в систему.

Попутные загрузки. Попутные загрузки происходят, когда вредоносное ПО автоматически загружается и устанавливается в вашу систему без вашего согласия при посещении взломанного веб-сайта. Это может произойти с помощью вредоносных сценариев или наборов эксплойтов.

Вредоносная реклама. Вредоносная реклама или вредоносная реклама может привести пользователей на веб-сайты, на которых размещены программы-вымогатели, или вызвать автоматическую загрузку программ-вымогателей в их системы.

USB-накопители и внешние устройства. Программа-вымогатель может распространяться через зараженные USB-накопители или другие внешние устройства, подключенные к вашей системе. Если вы подключите зараженный USB-накопитель, программа-вымогатель может запуститься автоматически.

April 25, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.