Threat Database Ransomware Bisamware Ransomware

Bisamware Ransomware

Cyberkriminalci su stvorili novu ransomware prijetnju pod nazivom BISAMWARE koja se može koristiti za zaključavanje podataka njihovih žrtava. Do sada prijetnja nije pripisana nijednoj od uspostavljenih obitelji ransomwarea. Kada se aktivira na probijenim računalima, BISAMWARE će ciljati dokumente, slike, fotografije, arhive, baze podataka i druge važne vrste datoteka koje su tamo pohranjene. Jaki kriptografski algoritam koji koristi prijetnja osigurava da će oporavak datoteka biti gotovo nemoguć bez ključeva za dešifriranje koje napadači posjeduju.

Sve datoteke zahvaćene prijetnjom više se neće moći koristiti. Nadalje, imat će '.BISAMWARE' pridružen svojim izvornim nazivima kao novo proširenje. Kada se obrade sve ciljane vrste datoteka, BISAMWARE će isporučiti dvije poruke o otkupnini zaraženim uređajima. Prva poruka bit će prikazana na slici koja će biti postavljena kao nova pozadina radne površine sustava. Ova poruka jednostavno govori žrtvama da moraju locirati tekstualnu datoteku pod nazivom 'SYSTEM=RANSOMWARE=INFECTED.TXT' za daljnje upute.

Tekstualna datoteka sadrži potpunu bilješku prijetnje o otkupnini. Ovdje kibernetički kriminalci otkrivaju da su njihove glavne mete korporativni entiteti. Prema poruci, žrtve će morati platiti otkupninu, a prihvaćat će se samo uplate u bitcoinima. Jedini način da kontaktirate napadače je putem njihove posvećene web stranice TOR. BISAMWARE-ova bilješka također navodi da će ponovno pokretanje zahvaćenog uređaja rezultirati nemogućnošću spašavanja šifriranih datoteka.

Poruka o otkupnini poslana putem tekstualne datoteke je:

' ==============BILJEŠKA O RANSOMWARU===============

VAŠ SUSTAV JE ZARAŽEN RANSOMWAREOM

KONTAKTIRAJTE NAS DOLJE NA NAŠEM TOR ONION SUSTAVU ZA CHAT UŽIVO ZA POMOĆ U DEKRIPIRANJU

AKO "NE" ŽELITE DATOTEKE NATRAG - RESETIRAJTE VAŠE PC

100% DEKRIPTIRANJE NAKON KUPNJE KLJUČA ZA DEKRIPTIRANJE - SAMO MI GA IMAMO U NAŠOJ BAZI PODATAKA

TOR CHAT JEDINSTVEN URL:

MOŽETE ZVATI POLICIJU - MOŽETE POZVATI BILO KOJEG MAJSTORA ZA RAZVOJ TEHNIČKOG SOFTVERA, ALI TO NEĆE POMOĆI

SPECIJALIZIRANI SMO ZA CILJNE TVRTKE - NE POSTOJI NAČIN DA OPORAVITE SVOJE DATOTEKE BEZ DOBIVANJA KLJUČA ZA DEKRIPIRANJE

============== ZAHTJEVI==============

+TOR PREGLEDNIK ZA PRISTUP NAŠEM TOR CHATU PREUZMITE na hxxps://www.torproject.org/download/
+BITCOIN KUPITE NA hxxps://www.blockchain.com/ , ili hxxps://www.coinbase.com/ , ili hxxps://www.binance.com/ , ili hxxps://localbitcoins.com/
+POGLEDAJTE TUTORIAL KAKO KUPITI BITCOINE NA hxxp://yfoj3s7ov6e3k7pboeumnj6r * .onion/how_to_purchase_bitcoins.mp4 ili hxxps://www.youtube.com/watch?v=MIUQnVHh9rU
'

Poruka prikazana na pozadinskoj slici radne površine je:

' BISAMWARE ' ŠIFRIRANO ' VAŠE DATOTEKE OTVORI OVU DATOTEKU
SUSTAV=RANSOMWARE=ZARAŽEN.TXT
I SLIJEDITE KORAKE ZA POVRAT IZGUBLJENIH DATOTEKA!
'

U trendu

Nagledanije

Učitavam...