Beast Ransomware vergrendelt de bestanden van slachtoffers
Tijdens ons onderzoek van de malware die bekend staat als Beast, hebben we vastgesteld dat deze als ransomware werkt. Bij infiltratie van een systeem codeert Beast bestanden, geeft een losgeldbrief weer en wijzigt de bestandsnamen.
Beast voegt een reeks willekeurige tekens toe, mogelijk de ID van een slachtoffer, en voegt de extensie ".BEAST" toe aan bestandsnamen. '1.jpg' wordt bijvoorbeeld '1.jpg.{9FBBD051-19C1-DD7D-7970-05C896B93093}.BEAST' en '2.png' wordt '2.png.{9FBBD051-19C1-DD7D-7970- 05C896B93093}.BEEST".
De losgeldbrief informeert de slachtoffers dat hun bestanden, inclusief documenten, foto's, databases en andere essentiële gegevens, zijn gecodeerd. Het raadt af om bestanden in zip-archieven te wijzigen en beweert dat decodering alleen mogelijk is door een unieke decryptor van de aanvallers aan te schaffen.
Bovendien biedt het aan om één bestand gratis te decoderen als u contact opneemt met een opgegeven e-mailadres (wangteam@skiff.com), op voorwaarde dat het bestand van weinig waarde is. De notitie waarschuwt ook voor het hernoemen of wijzigen van gecodeerde bestanden, het proberen te decoderen met software van derden, of het zoeken naar decoderingshulp van derden om mogelijke oplichting of hogere kosten te voorkomen.
Beest losgeldbrief volledig
De volledige tekst van het losgeldbriefje van Beast luidt als volgt:
YOUR FILES ARE ENCRYPTED
Your files, documents, photos, databases and other important files are encrypted.
If you found this document in a zip, do not modify the contents of that archive! Do not edit, add or remove files from it!
You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique decryptor.
Only we can give you this decryptor and only we can recover your files.To be sure we have the decryptor and it works you can send an email: WangTeam@skiff.com
decrypt one file for free.
But this file should be of not valuable!Do you really want to restore your files?
Write to email: WangTeam@skiff.comAttention!
Do not rename or edit encrypted files and archives containing encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?
Om uw gegevens tegen ransomware-aanvallen te beschermen, moet u verschillende preventieve maatregelen en beveiligingspraktijken implementeren. Hier zijn enkele essentiële stappen om uw gegevens te beschermen:
Maak een back-up van uw gegevens: maak regelmatig een back-up van uw gegevens op een externe harde schijf, cloudopslag of een back-upservice. Zorg ervoor dat back-ups geautomatiseerd en frequent worden gemaakt en offline worden opgeslagen om te voorkomen dat ze worden aangetast door ransomware.
Update software regelmatig: houd uw besturingssysteem, antivirussoftware en andere applicaties up-to-date met de nieuwste beveiligingspatches en updates. Kwetsbaarheden in verouderde software kunnen worden uitgebuit door ransomware-aanvallers.
Gebruik antivirus- en antimalwaresoftware: Installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten en houd ze up-to-date. Deze programma's kunnen ransomware-infecties helpen detecteren en voorkomen.
Wees voorzichtig met e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende of verdachte afzenders. Controleer de legitimiteit van de afzender voordat u bijlagen downloadt of op links klikt.
Schakel pop-upblokkers in: schakel pop-upblokkers in uw webbrowser in om te voorkomen dat kwaadaardige pop-ups verschijnen en mogelijk ransomware naar uw systeem downloaden.
Gebruik sterke wachtwoorden en tweefactorauthenticatie: Gebruik sterke, unieke wachtwoorden voor uw accounts en schakel waar mogelijk tweefactorauthenticatie in. Dit voegt een extra beveiligingslaag toe en maakt het voor aanvallers moeilijker om ongeautoriseerde toegang tot uw accounts te krijgen.