Bydes Ransomware
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Επίπεδο απειλής: | 100 % (Υψηλός) |
Μολυσμένοι υπολογιστές: | 2 |
Πρώτη εμφάνιση: | May 28, 2022 |
Εθεάθη τελευταία: | May 28, 2022 |
ΛΣ που επηρεάζονται: | Windows |
Το Bydes Ransomware είναι μια επιβλαβής απειλή που χρησιμοποιείται από εγκληματίες του κυβερνοχώρου για να εκβιάζουν χρήματα από στοχευμένους χρήστες. Η απειλή λειτουργεί ως τυπικό ransomware - εκτελεί μια ρουτίνα κρυπτογράφησης στις παραβιασμένες συσκευές που θα κλειδώσουν τα περισσότερα από τα δεδομένα που είναι αποθηκευμένα εκεί. Τα έγγραφα, τα αρχεία, οι βάσεις δεδομένων, οι φωτογραφίες, οι εικόνες κ.λπ. του θύματος δεν θα είναι πλέον προσβάσιμα ή χρησιμοποιήσιμα. Μετά την κρυπτογράφηση ενός αρχείου, το Bydes Ransomware θα το αντιγράψει στο σύστημα. Αυτά τα αντίγραφα έχουν προσαρτηθεί στα ονόματά τους το '.bydes' ως νέα επέκταση αρχείου. Τέλος, η απειλή θα δημιουργήσει ένα αναδυόμενο παράθυρο που θα περιέχει μια σημείωση λύτρων με οδηγίες από τους χειριστές της.
Πίνακας περιεχομένων
Στοιχεία Ransom Note
Το μήνυμα του αναδυόμενου παραθύρου αναφέρει ότι ο μόνος τρόπος για να επαναφέρετε τα επηρεαζόμενα αρχεία είναι να πληρώσετε τους εισβολείς. Σε αντάλλαγμα, υπόσχονται να στείλουν πίσω το απαραίτητο κλειδί αποκρυπτογράφησης. Τα θύματα έχουν ακριβώς 48 ώρες για να επαναφέρουν τα δεδομένα τους με το αναδυόμενο παράθυρο που δείχνει την ημερομηνία λήξης και μια αντίστροφη μέτρηση. Μετά από αυτό το διάστημα, όλα τα κρυπτογραφημένα αρχεία υποτίθεται ότι θα διαγραφούν. Επίσης, δίνεται στα θύματα η ευκαιρία να αποκρυπτογραφήσουν ένα αρχείο δωρεάν. Ωστόσο, το επιλεγμένο αρχείο πρέπει να έχει μέγεθος μικρότερο από 10 KB. Ένα αμέσως προφανές πρόβλημα είναι ότι η σημείωση αποτυγχάνει να παρέχει τρόπους επικοινωνίας με τους εισβολείς, καθώς το σύμβολο κράτησης θέσης «NAME» στην «PLATFORM» δεν έχει αντικατασταθεί με τις πληροφορίες των εισβολέων.
Το πλήρες κείμενο του σημειώματος είναι:
« παρεβαίνει
Τα αρχεία σας έχουν κρυπτογραφηθεί!
ΤΙ ΣΥΝΕΒΗ?
Τα σημαντικά αρχεία σας είναι κρυπτογραφημένα με κρυπτογράφηση στρατιωτικού βαθμού.
Διαβάστε το προσεκτικά πριν κάνετε οτιδήποτε, καθώς τα αρχεία σας εξαρτώνται αποκλειστικά από εσάς και τις ενέργειές σας.ΜΠΟΡΩ ΝΑ ΤΑ ΠΑΡΩ ΠΙΣΩ;
Ναι, μπορείτε να τα πάρετε πίσω.
Δεν θα μπορείτε να τα επαναφέρετε στην αρχική τους κατάσταση χωρίς το κλειδί μας.
Εάν θέλετε να επαναφέρετε τα αρχεία σας, ακολουθήστε τα παρακάτω βήματα.ΠΩΣ ΝΑ ΤΑ ΠΑΡΩ ΠΙΣΩ;
Είναι εύκολο και αβίαστο, απλώς ακολουθήστε τις οδηγίες.
Επικοινωνήστε με το NAME στην PLATFORM με το αναγνωριστικό σας και θα σας βοηθήσουμε να ανακτήσετε τα αρχεία σας.
Μόλις λάβετε το κλειδί σας, πατήστε "Αποκρυπτογράφηση" και συμπληρώστε το κλειδί, στη συνέχεια τα αρχεία σας θα αποκρυπτογραφηθούν σύντομα.ΥΠΑΡΧΕΙ ΚΑΤΙ ΑΛΛΟ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΞΕΡΩ;
Εάν δεν πιστεύετε ότι μπορούμε να ανακτήσουμε τα αρχεία σας, μπορείτε να δοκιμάσετε τον αποκρυπτογραφητή παρακάτω και να επιλέξετε να αποκρυπτογραφήσετε ένα αρχείο κάτω των 10 KB.
Τα αρχεία σας θα διαγραφούν μετά από 48 ώρες, εάν δεν αποκρυπτογραφήσετε τα αρχεία σας εγκαίρως.
Συνιστάται ανεπιφύλακτα να μην τροποποιήσετε κανένα κρυπτογραφημένο αρχείο, να προσπαθήσετε να διαγράψετε ή να τερματίσετε αυτό το πρόγραμμα και να απενεργοποιήσετε τα προγράμματα προστασίας από ιούς για να διασφαλίσετε ότι τα αρχεία σας δεν θα χαθούν.Καλή τύχη! '
Το SpyHunter εντοπίζει και αφαιρεί το Bydes Ransomware
Λεπτομέρειες συστήματος αρχείων
# | Ονομα αρχείου | MD5 |
Ανιχνεύσεις
Ανιχνεύσεις: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
|
---|---|---|---|
1. | file.exe | bc52d18853a6b575d319692ae8f90fd7 | 1 |