Программа-вымогатель BloodFox
Исследователи Infosec выявили новую угрозу со стороны программ-вымогателей. Программа-вымогатель, получившая название BloodFox Ransomware, может нанести значительный ущерб системам, которые ей удается заразить. Запуская процесс шифрования с помощью надежного криптографического алгоритма, угроза может сделать большое количество типов файлов непригодными для использования и недоступными.полностью.
В отличие от подавляющего большинства программ-вымогателей, BloodFox оставляет имена зашифрованных файлов нетронутыми, никоим образом не меняя их. Что касается его записки о выкупе с инструкциями для жертв, то она будет отображаться на экранах взломанных систем в виде всплывающего окна.
Подробности записки о выкупе
Сообщение об угрозе с требованием выкупа сравнительно короткое, но оно содержит более важные детали. В нем говорится, что хакеры требуют выкуп в размере не менее 0,3 BTC (биткойн). Биткойн - наиболее широко используемая криптовалюта, но ее обменный курс подвержен значительным колебаниям. При нынешних ценах требуемый выкуп составляет 18 000 долларов - ошеломляющая сумма, которую могли бы иметь немногие отдельные жертвы. После перевода денег на указанный адрес электронной почты пользователи должны установить контакт с злоумышленниками, отправив сообщение на адрес электронной почты noclue3636@dnmx.org.
Полный текст заметки BloodFox Ransomware:
' Шифровальщик BloodFox 2.0
Упс! Ваши файлы были зашифрованы BloodFox
Если вы хотите узнать, как вернуть свои файлы, отправьте не менее 0,3 BTC на этот адрес:
1E8ywazpZT8UAi2ot6Se8YH5ipXZbuUJn7
После этого отправьте электронное письмо: noclue3636@dnmx.org.Введите пароль:
[Расшифровать файлы]
Адрес BTC:
1E8ywazpZT8UAi2ot6Se8YH5ipXZbuUJn7 '