Программа-вымогатель BlackSkull держит данные в заложниках
Наша исследовательская группа обнаружила программу-вымогатель BlackSkull во время проверки новых образцов файлов. Это вредоносное программное обеспечение шифрует данные и требует оплату в обмен на расшифровку.
При тестировании образца BlackSkull в нашей лабораторной системе мы заметили, что он шифрует файлы и добавляет к их именам расширение «.BlackSkull». Например, файл с первоначальным названием «1.jpg» станет «1.jpg.BlackSkull», а «2.png» станет «2.png.BlackSkull» и т. д. для всех затронутых файлов.
После завершения процесса шифрования BlackSkull изменил обои рабочего стола и создал две записки с требованием выкупа: всплывающее окно и HTML-файл под названием «Recover_Your_Files.html». HTML-записка уведомляет жертву о том, что ее данные зашифрованы, и предлагает заплатить выкуп в размере 200 долларов США в криптовалюте Биткойн. Всплывающее окно предоставляет дополнительную информацию о заражении, подчеркивая, что только злоумышленники обладают средствами для расшифровки файлов. Жертве дается двухдневный срок для выплаты выкупа с предупреждением, что невыполнение этого требования приведет либо к удвоению суммы выкупа, либо к предполагаемому уничтожению устройства.
В записке о выкупе BlackSkull просят 200 долларов в биткойнах
Полный текст заметки, созданной BlackSkull, выглядит следующим образом:
BlackSkull Ransomware
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer accessible because they have been encrypted. maybe you are busy looking way to recover your files, but do not waste your time. nobody can recover your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
after that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your filesSend $200 Worth Of Bitcoin To This Address
39g9nRoWSjakg8uYfFrEQLjUPwQQRVPXDc
Как программы-вымогатели могут проникнуть в вашу систему?
Программы-вымогатели могут проникнуть в вашу систему различными способами, в том числе:
Фишинговые электронные письма. Один из наиболее распространенных методов — фишинговые электронные письма. Злоумышленники рассылают электронные письма, содержащие вредоносные вложения или ссылки. Когда пользователи нажимают на эти ссылки или загружают и открывают вложения, в их систему устанавливается программа-вымогатель.
Вредоносные веб-сайты. Посещение скомпрометированных или вредоносных веб-сайтов также может привести к заражению программами-вымогателями. Эти веб-сайты могут содержать наборы эксплойтов, которые используют уязвимости в вашем браузере или плагины для загрузки и запуска программ-вымогателей в вашей системе без вашего ведома.
Использование уязвимостей программного обеспечения. Создатели программ-вымогателей часто используют уязвимости в программном обеспечении для получения доступа к системам. Это может произойти, если вы не обновили свое программное обеспечение последними исправлениями безопасности.
Протокол удаленного рабочего стола (RDP). Злоумышленники могут подобрать или угадать слабые пароли, чтобы получить доступ к системам через протокол удаленного рабочего стола (RDP). Оказавшись внутри, они могут внедрить программу-вымогатель непосредственно в систему.
Попутные загрузки. Попутные загрузки происходят, когда вредоносное ПО автоматически загружается и устанавливается в вашу систему без вашего согласия при посещении взломанного веб-сайта. Это может произойти с помощью вредоносных сценариев или наборов эксплойтов.
Вредоносная реклама. Вредоносная реклама или вредоносная реклама может привести пользователей на веб-сайты, на которых размещены программы-вымогатели, или вызвать автоматическую загрузку программ-вымогателей в их системы.
USB-накопители и внешние устройства. Программа-вымогатель может распространяться через зараженные USB-накопители или другие внешние устройства, подключенные к вашей системе. Если вы подключите зараженный USB-накопитель, программа-вымогатель может запуститься автоматически.