BlackSkull Ransomware

Analistët e sigurisë kibernetike kanë hasur në një kërcënim të ri ransomware të njohur si BlackSkull. Ky softuer i veçantë kërcënues është krijuar me qëllimin e vetëm për të enkriptuar të dhënat e ruajtura në sistemet e viktimave të tij, e ndjekur nga një kërkesë për pagesën e shpërblimit në këmbim të deshifrimit.

Pasi lëshohet, BlackSkull kodon një gamë të gjerë llojesh skedarësh, duke i bërë ato të paarritshme për viktimat. Një tregues i pagabueshëm i enkriptimit është shtimi i një shtesë '.BlackSkull' në emrat e skedarëve të skedarëve të prekur. Për shembull, një skedar i quajtur fillimisht "1.pdf" tani do të shfaqej si "1.pdf.BlackSkull", ndërsa "2.jpg" do të bëhej "2.jpg.BlackSkull" dhe kështu me radhë për të gjithë skedarët që janë bllokuar nga ransomware.

Pas përfundimit të procesit të kriptimit, BlackSkull ndërmerr hapa të mëtejshëm për të siguruar që viktima të ndjejë praninë e saj. Ai ndryshon sfondin e desktopit të pajisjes së infektuar, duke shërbyer si një kujtesë vizuale e kompromisit. Për më tepër, ransomware lë pas dy shënime shpërblyese: një në formën e një dritareje që shfaqet dhe tjetra si një skedar HTML me emrin 'Recover_Your_Files.html.'

Ransomware BlackSkull përpiqet të zhvasë viktimat duke marrë peng të dhënat

Skedari HTML i krijuar nga BlackSkull shërben si një njoftim për viktimën, duke e informuar atë se të dhënat e tyre janë të koduara. Ai e drejton në mënyrë eksplicite viktimën të paguajë një shpërblim prej 200 dollarësh të kriptomonedhës Bitcoin për të rifituar aksesin në dosjet e tyre. Nga ana tjetër, mesazhi pop-up shoqërues ofron detaje shtesë rreth infeksionit, duke theksuar se vetëm sulmuesit kanë aftësinë për të rivendosur skedarët e kyçur. Për më tepër, ai vendos një afat dy-ditor për pagesën, duke pohuar se mospërputhja do të rezultojë ose në dyfishimin e shumës së shpërblimit ose në shkatërrimin e pajisjes.

Ekspertët e sigurisë kibernetike në fushën e sigurisë së informacionit (Infosec) paralajmërojnë se deshifrimi i skedarëve të koduar nga BlackSkull pa ndërhyrjen e kriminelëve kibernetikë është shumë i pamundur. Përjashtimet e vetme janë rastet që përfshijnë ransomware me të meta të rëndësishme në metodat e tyre të kriptimit. Për më tepër, viktimat shpesh e gjejnë veten në një pozitë të pasigurt edhe pas përmbushjes së kërkesave për shpërblim, pasi në shumicën e rasteve ato shpeshherë nuk marrin çelësat ose softuerin e premtuar të deshifrimit. Rrjedhimisht, ekspertët i dekurajojnë me forcë viktimat që të paguajnë shpërblimin. Ndërsa mund të duket si një zgjidhje, dërgimi i parave për kriminelët jo vetëm që nuk garanton rikuperimin e të dhënave, por gjithashtu nxit aktivitetet e tyre të paligjshme.

Heqja e BlackSkull Ransomware nga sistemi operativ i prekur është thelbësor për të parandaluar enkriptimin e mëtejshëm të skedarëve. Megjithatë, është e rëndësishme të theksohet se heqja e ransomware nuk do të rivendosë automatikisht skedarët që tashmë janë të koduar.

Rritni sigurinë e të dhënave dhe pajisjeve tuaja duke zbatuar masa thelbësore

Rritja e sigurisë së të dhënave dhe pajisjeve është thelbësore në peizazhin e sotëm dixhital. Zbatimi i masave thelbësore mund të zvogëlojë ndjeshëm rrezikun e kërcënimeve kibernetike dhe të mbrojë informacionin e ndjeshëm. Ja se si përdoruesit mund të rrisin sigurinë e tyre:

  • Fjalëkalime të forta dhe vërtetimi me shumë faktorë (MFA) : Krijoni fjalëkalime të mjaftueshme elastike që përfshijnë një kombinim shkronjash, numrash dhe karakteresh speciale. Aktivizo Autentifikimin me shumë faktorë (MFA) kudo që të jetë e mundur, duke shtuar një shtresë sigurie duke kërkuar hapa shtesë verifikimi përtej vetëm një fjalëkalimi.
  • Përditësimet e rregullta të softuerit dhe menaxhimi i arnimeve : Mbani të përditësuar softuerin, sistemet operative dhe aplikacionet tuaja duke aplikuar arnimet dhe përditësimet më të fundit të sigurisë. Dobësitë shpesh shfrytëzohen nga kriminelët kibernetikë dhe arnimet ndihmojnë në zbutjen e këtyre rreziqeve.
  • Instaloni dhe mirëmbani softuer anti-malware : Përdorni softuer me reputacion kundër malware për të zbuluar dhe hequr kërcënimet e dëmshme nga pajisjet tuaja. Përditësoni rregullisht këto programe sigurie për t'u siguruar që ato mund të mbrohen në mënyrë efektive kundër kërcënimeve më të fundit.
  • Rrjeti i sigurt dhe Wi-Fi : Ndryshoni fjalëkalimet e paracaktuara në ruterat dhe rrjetet Wi-Fi në fjalëkalime unike dhe të forta. Aktivizo enkriptimin (WPA2 ose WPA3) në rrjetet Wi-Fi për të mbajtur të dhënat e transmetuara përmes rrjetit të mbrojtura nga përgjimi.
  • Rezervimi i të dhënave rregullisht : Zbatoni një strategji të rregullt rezervë për skedarë dhe të dhëna të rëndësishme. Ruani kopjet rezervë në një vend të sigurt, jashtë linje ose në një vendndodhje të veçantë, të koduar, për të siguruar që të dhënat të mund të restaurohen në rast sulmesh ransomware ose humbje të të dhënave.
  • Qëndroni të informuar dhe qëndroni vigjilentë : Mbani krah për krah kërcënimet, tendencat dhe praktikat më të mira të sigurisë kibernetike përmes burimeve me reputacion. Qëndroni vigjilentë dhe proaktiv në identifikimin dhe adresimin e rreziqeve të mundshme të sigurisë për të dhënat dhe pajisjet.

Duke zbatuar këto masa thelbësore, përdoruesit mund të rrisin ndjeshëm sigurinë e të dhënave dhe pajisjeve të tyre, duke zvogëluar rrezikun për t'u bërë viktimë e sulmeve kibernetike.

Shënimi i shpërblesës i krijuar nga BlackSkull Ransomware është:

'BlackSkull Ransomware

Ooops, Your Files Have Been Encrypted !!!

What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer accessible because they have been encrypted. maybe you are busy looking way to recover your files, but do not waste your time. nobody can recover your files without our decryption service.

Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
after that the price will be doubled or your files and computer will be destroyed

How Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files

Send $200 Worth Of Bitcoin To This Address

39g9nRoWSjakg8uYfFrEQLjUPwQQRVPXDc'

Në trend

Më e shikuara

Po ngarkohet...