Threat Database Ransomware Blastoise Ransomware

Blastoise Ransomware

تم تصنيف Blastoise كتهديد من برامج الفدية ، وهو نوع من البرامج الضارة يهدف إلى تشفير جميع ملفات ضحاياه. ثم يقوم المتسللون بابتزاز المستخدمين المتأثرين في مقابل استعادة وصولهم إلى الملفات المقفلة. يمكن أن يؤثر Blastoise على مجموعة كبيرة من أنواع الملفات وسيحتوي كل ملف مشفر على ".blastoise" ملحق باسمه الأصلي كملحق ملف جديد. سينشئ التهديد أيضًا ملفًا نصيًا جديدًا باسم "How To Restore Your Files.txt" على أجهزة الكمبيوتر المعرضة للخطر. سيحتوي الملف على تعليمات المتسللين لضحاياهم.

نظرة عامة على مذكرة الفدية

عادةً ما يرغب مجرمو الإنترنت المتورطون في هجمات برامج الفدية في الحصول على فدية ضخمة في إحدى العملات المشفرة الشائعة (Bitcoin و Ethereum و Monero وما إلى ذلك).ومع ذلك ، تكشف مذكرة فدية Blastoise أن مشغليها لديهم نهج مختلف. لمساعدة ضحاياهم على استعادة الملفات المشفرة ، يطلب المهاجمون إرسال بطاقة هدايا لمتجر ألعاب الكمبيوتر الشهير Steam. يجب أن تكون قيمة بطاقة الهدايا 100 دولار.

يُطلب من ضحايا Blastoise إرسال رمز بطاقة الهدايا إما إلى "valorantskins108@gmail.com" أو إلى حساب Discord الخاص بـ "Virtue # 1337". بعد ذلك ، يجب أن يتلقوا رابطًا لأداة فك التشفير. يحذر المتسللون من أنه بدون مساعدتهم سيكون من المستحيل استعادة الملف المقفل لأن تهديد Blastoise Ransomware قد حذف أيضًا النسخ الاحتياطية الافتراضية من Windows المعروفة باسم Shadow Volume Copies.

النص الكامل للتعليمات التي تركتها Blastoise Ransomware هو:

تم تشفير جميع الملفات الموجودة على جهاز الكمبيوتر الخاص بك باستخدام طرق تشفير معقدة وفريدة من نوعها.
تم حذف النسخ الاحتياطية (النسخ الاحتياطية للنظام) وبالتالي يتعذر على المستخدمين الوصول إلى ملفاتهم دون مطابقة أداة فك التشفير المخصصة الخاصة بنا مع نظامك ،
سيؤدي أي إجراء يتم اتخاذه لمحاولة الاسترداد الذاتي لملفاتك إلى تلف BIOS في النظام - مما يؤدي إلى تعطيل ملفاتك وبياناتك والنظام بأكمله.
لا توجد طريقة لمساعدة نفسك - لا أحد يستطيع مساعدتك أيضًا. لا يوجد الآن إلا نحن.
من أجل الحصول على Decryption Kit ، عليك اتباع الخطوات أدناه ،
1) انتقل إلى hxxps: //dundle.com/steam/ وشراء بطاقة هدايا Steam بقيمة 100 دولار ، بعد الشراء ، أرسل الرمز إلى valorantskins108@gmail.com أو Virtue # 1337 مع IPv4 IP 2) بمجرد استلامنا الرمز وعنوان IP الخاص بك ، سيتم إرسال رابط إلى Decryption Kit إلى بريدك الإلكتروني أو الخلاف. 3) قم بتشغيل Decryption Kit - انتظر حتى يتم فك تشفير ملفاتك. 4) قم بإعادة تشغيل جهاز الكمبيوتر الخاص بك ، ثم يتم إرجاع جميع الملفات الخاصة بك سليمة.
سيتم بعد ذلك إرجاع جميع ملفاتك وفك تشفيرها كما هي. ولن يصبح جهاز الكمبيوتر الخاص بك خردة.
"

الشائع

الأكثر مشاهدة

جار التحميل...