Threat Database Ransomware Bisamware Ransomware

Bisamware Ransomware

Els cibercriminals han creat una nova amenaça de ransomware anomenada BISAMWARE que es pot utilitzar per bloquejar les dades de les seves víctimes. Fins ara, l'amenaça no s'ha atribuït a cap de les famílies de ransomware establertes. Quan s'activa als ordinadors violats, BISAMWARE s'orientarà als documents, imatges, fotos, arxius, bases de dades i altres tipus de fitxers importants emmagatzemats allà. El fort algorisme criptogràfic utilitzat per l'amenaça garanteix que la recuperació dels fitxers serà gairebé impossible sense les claus de desxifrat que posseeixen els atacants.

Tots els fitxers afectats per l'amenaça ja no es podran utilitzar. A més, tindran '.BISAMWARE' adjunt als seus noms originals com una nova extensió. Quan s'hagin processat tots els tipus de fitxers orientats, BISAMWARE lliurarà dues notes de rescat als dispositius infectats. El primer missatge es mostrarà en una imatge que s'establirà com a nou fons de l'escriptori del sistema. Aquest missatge simplement indica a les víctimes que hauran de localitzar un fitxer de text anomenat 'SYSTEM=RANSOMWARE=INFECTED.TXT' per obtenir més instruccions.

El fitxer de text conté la nota de rescat completa de l'amenaça. Aquí, els ciberdelinqüents revelen que els seus principals objectius són les entitats corporatives. Segons el missatge, les víctimes hauran de pagar un rescat i només s'acceptaran els pagaments fets en Bitcoins. L'única manera de contactar amb els atacants és a través del seu lloc web TOR dedicat. La nota de BISAMWARE també estableix que el reinici del dispositiu afectat farà que els fitxers xifrats es tornin irrecuperables.

La nota de rescat lliurada a través del fitxer de text és:

' ==============NOTA DE RANSOMWARE===============

EL TEU SISTEMA S'HA INFECTAT AMB UN RANSOMWARE

CONTACTE AMB NOSALTRES A BAIX AL NOSTRE SISTEMA DE XAT EN DIRECTE TOR ONION PER AJUDA A DESCIFRAR

SI "NO" VOLEU TORNAR ELS FITXERS - RESTABLEIX EL TEU PC

DESCIFRAT 100% DESPRÉS DE LA COMPRA DE LA CLAU DE DESCIFRAT - NOMÉS LA TENIM A LA NOSTRA BASE DE DADES

TOR XAT URL ÚNIC:

PODEU TRUCAR ALS COPS - PODEU TREMAR A QUALSEVOL DESENVOLUPADOR DE PROGRAMARI TÈCNIC MESTRES PERÒ NO AJUDARÀ

ESTEM ESPECIALITZATS PER A ORIENTAR EMPRESES - NO HI HA MANERA DE RECUPERAR ELS SEUS FITXERS SENSE OBTENIR LA CLAU DE DESCIFRATGE

==============REQUISITS===============

+ NAVEGADOR TOR PER ACCEDIR AL NOSTRE XAT TOR DESCÀRREGA a hxxps://www.torproject.org/download/
+ COMPRA DE BITCOINS A hxxps://www.blockchain.com/ , o hxxps://www.coinbase.com/ , o hxxps://www.binance.com/ , o hxxps://localbitcoins.com/
+MIREU EL TUTORIAL COM COMPRAR BITCOINS A hxxp://yfoj3s7ov6e3k7pboeumnj6r * .onion/how_to_purchase_bitcoins.mp4 o hxxps://www.youtube.com/watch?v=MIUQnVHh9rU
'

El missatge que es mostra a la imatge de fons de l'escriptori és:

' BISAMWARE ' EXIFRAT ' ELS VOSTRES FITXERS OBRE AQUEST FITXER
SISTEMA=RANSOMWARE=INFECTAT.TXT
I SEGUIU ELS PASS PER RECUPERAR ELS FITXES PERDUTS!
'

Tendència

Més vist

Carregant...