Threat Database Ransomware Bisamware Ransomware

Bisamware Ransomware

Kriminelët kibernetikë kanë krijuar një kërcënim të ri ransomware të quajtur BISAMWARE që mund të përdoret për të bllokuar të dhënat e viktimave të tyre. Deri më tani, kërcënimi nuk i është atribuar asnjë prej familjeve të krijuara të ransomware. Kur aktivizohet në kompjuterët e dëmtuar, BISAMWARE do të synojë dokumentet, imazhet, fotot, arkivat, bazat e të dhënave dhe llojet e tjera të rëndësishme të skedarëve të ruajtur atje. Algoritmi i fortë kriptografik i përdorur nga kërcënimi siguron që rikuperimi i skedarëve do të jetë pothuajse i pamundur pa çelësat e deshifrimit që zotërojnë sulmuesit.

Të gjithë skedarët e prekur nga kërcënimi nuk do të jenë më të përdorshëm. Për më tepër, ata do të kenë '.BISAMWARE' të bashkangjitur me emrat e tyre origjinal si një shtesë e re. Kur të jenë përpunuar të gjitha llojet e skedarëve të synuar, BISAMWARE do t'u dërgojë dy shënime shpërblimi pajisjeve të infektuara. Mesazhi i parë do të shfaqet në një imazh që do të vendoset si sfondi i ri i desktopit të sistemit. Ky mesazh thjesht u tregon viktimave se do t'u duhet të gjejnë një skedar teksti të quajtur 'SYSTEM=RANSOMWARE=INFECTED.TXT' për udhëzime të mëtejshme.

Skedari i tekstit përmban shënimin e plotë të shpërblimit të kërcënimit. Këtu, kriminelët kibernetikë zbulojnë se objektivat e tyre kryesore janë subjektet e korporatave. Sipas mesazhit, viktimat do të duhet të paguajnë një shpërblim dhe do të pranohen vetëm pagesat e bëra në Bitcoin. Mënyra e vetme për të kontaktuar sulmuesit është nëpërmjet uebsajtit të tyre të dedikuar TOR. Shënimi i BISAMWARE thotë gjithashtu se rindezja e pajisjes së prekur do të rezultojë që skedarët e enkriptuar të bëhen të pashpëtueshëm.

Shënimi i shpërblimit të dorëzuar përmes skedarit të tekstit është:

' ============== SHËNIM PËR RANSOMWARE===============

SISTEMI JUAJ U INFEKTUA ME NJË VETËR RREGULLIMI

NA KONTAKTONI POSHTE NE SISTEMI TONA TOR ONION LIVE CHAT PËR NDIHMËN E DEKRIPIMIT

NËSE "NUK" DËSHIRONI TË KRIHEN SKEDARËT - RISEToni kompjuterin tuaj

100% DEKRIPIM PAS BLERJES SË ÇELËSIT TË DEKRIPIMIT - VETËM NE E KEMI NË BAZA TONA TË TË DHËNAVE

URL UNIKE TOR CHAT:

MUND TË THIRRONI POLICINË - MUND TË Thirrni CDO ZHVILLUES MISTER TEKNIK SOFTUER POR NUK NDIHMOHË

JEMI TË SPECIALIZUARA PËR KOMPANITË E SHQYRTUESHME - NUK KA MËNYRË PËR TË RIKEKUAR SKEDAJT TUAJ PA MARRE ÇELËSIN E DEKRIPIMIT

============== KERKESAT===============

+ TOR BROWSER PËR TË QASUR NË SHKARKIMIN TONË TOR CHAT në hxxps://www.torproject.org/download/
+ BLERJE BITCOINS NË hxxps://www.blockchain.com/ , ose hxxps://www.coinbase.com/ , ose hxxps://www.binance.com/ , ose hxxps://localbitcoins.com/
+SHKONI TUTORIAL SI TË BLENI BITKOINË NË hxxp://yfoj3s7ov6e3k7pboeumnj6r * .onion/how_to_purchase_bitcoins.mp4, ose hxxps://www.youtube.com/watch?v=MIUQnVHh9r

Mesazhi i shfaqur në imazhin e sfondit të desktopit është:

' BISAMWARE' ENRIPTED' SKEDAJT TUAJ HAPE KËTË SAKEL
SYSTEM=RANSOMWARE=INFECTED.TXT
DHE NDIQ HAPAT PËR TË RIKURTUR SKEDAJT TUAJ TË HUMBUR!
'

Në trend

Më e shikuara

Po ngarkohet...