Beast Ransomware vergrendelt de bestanden van slachtoffers

Tijdens ons onderzoek van de malware die bekend staat als Beast, hebben we vastgesteld dat deze als ransomware werkt. Bij infiltratie van een systeem codeert Beast bestanden, geeft een losgeldbrief weer en wijzigt de bestandsnamen.

Beast voegt een reeks willekeurige tekens toe, mogelijk de ID van een slachtoffer, en voegt de extensie ".BEAST" toe aan bestandsnamen. '1.jpg' wordt bijvoorbeeld '1.jpg.{9FBBD051-19C1-DD7D-7970-05C896B93093}.BEAST' en '2.png' wordt '2.png.{9FBBD051-19C1-DD7D-7970- 05C896B93093}.BEEST".

De losgeldbrief informeert de slachtoffers dat hun bestanden, inclusief documenten, foto's, databases en andere essentiële gegevens, zijn gecodeerd. Het raadt af om bestanden in zip-archieven te wijzigen en beweert dat decodering alleen mogelijk is door een unieke decryptor van de aanvallers aan te schaffen.

Bovendien biedt het aan om één bestand gratis te decoderen als u contact opneemt met een opgegeven e-mailadres (wangteam@skiff.com), op voorwaarde dat het bestand van weinig waarde is. De notitie waarschuwt ook voor het hernoemen of wijzigen van gecodeerde bestanden, het proberen te decoderen met software van derden, of het zoeken naar decoderingshulp van derden om mogelijke oplichting of hogere kosten te voorkomen.

Beest losgeldbrief volledig

De volledige tekst van het losgeldbriefje van Beast luidt als volgt:

YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

If you found this document in a zip, do not modify the contents of that archive! Do not edit, add or remove files from it!

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique decryptor.
Only we can give you this decryptor and only we can recover your files.

To be sure we have the decryptor and it works you can send an email: WangTeam@skiff.com
decrypt one file for free.
But this file should be of not valuable!

Do you really want to restore your files?
Write to email: WangTeam@skiff.com

Attention!
Do not rename or edit encrypted files and archives containing encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Om uw gegevens tegen ransomware-aanvallen te beschermen, moet u verschillende preventieve maatregelen en beveiligingspraktijken implementeren. Hier zijn enkele essentiële stappen om uw gegevens te beschermen:

Maak een back-up van uw gegevens: maak regelmatig een back-up van uw gegevens op een externe harde schijf, cloudopslag of een back-upservice. Zorg ervoor dat back-ups geautomatiseerd en frequent worden gemaakt en offline worden opgeslagen om te voorkomen dat ze worden aangetast door ransomware.

Update software regelmatig: houd uw besturingssysteem, antivirussoftware en andere applicaties up-to-date met de nieuwste beveiligingspatches en updates. Kwetsbaarheden in verouderde software kunnen worden uitgebuit door ransomware-aanvallers.

Gebruik antivirus- en antimalwaresoftware: Installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten en houd ze up-to-date. Deze programma's kunnen ransomware-infecties helpen detecteren en voorkomen.

Wees voorzichtig met e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende of verdachte afzenders. Controleer de legitimiteit van de afzender voordat u bijlagen downloadt of op links klikt.

Schakel pop-upblokkers in: schakel pop-upblokkers in uw webbrowser in om te voorkomen dat kwaadaardige pop-ups verschijnen en mogelijk ransomware naar uw systeem downloaden.

Gebruik sterke wachtwoorden en tweefactorauthenticatie: Gebruik sterke, unieke wachtwoorden voor uw accounts en schakel waar mogelijk tweefactorauthenticatie in. Dit voegt een extra beveiligingslaag toe en maakt het voor aanvallers moeilijker om ongeautoriseerde toegang tot uw accounts te krijgen.

April 25, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.