Threat Database Ransomware Bpqd Ransomware

Bpqd Ransomware

อาชญากรไซเบอร์ยังคงใช้สายพันธุ์ STOP/Djvu Ransomware เพื่อสร้างภัยคุกคามแรนซัมแวร์ใหม่ที่เป็นอันตราย ตัวอย่างหนึ่งคือ Bpqd Ransomware ซึ่งถูกค้นพบครั้งแรกโดยนักวิเคราะห์ความปลอดภัยทางไซเบอร์ที่ไปที่ @petrovic082 บน Twitter การคุกคามนั้นปราศจากการปรับปรุงที่สำคัญใดๆ เลย แต่ก็ไม่ได้ทำให้คุกคามน้อยลงไปอีก คอมพิวเตอร์ที่ถูกโจมตีโดย Bpqd Ransomware จะต้องถูกเข้ารหัสข้อมูลซึ่งจะส่งผลต่อไฟล์เกือบทั้งหมดที่จัดเก็บไว้

ผู้ใช้ที่ได้รับผลกระทบจะไม่สามารถเปิดหรือใช้ไฟล์ที่เข้ารหัสได้อีกต่อไป นอกจากนี้ ไฟล์ที่ถูกล็อกแต่ละไฟล์จะมีนามสกุลไฟล์ '.bpqd' แนบกับชื่อเดิม หลังจากที่ข้อมูลเป้าหมายทั้งหมดได้รับการประมวลผลโดยภัยคุกคาม Bpqd Ransomware จะสร้างไฟล์ข้อความใหม่บนระบบ ชื่อ '_readme.txt' ไฟล์นี้จะมีบันทึกค่าไถ่พร้อมคำแนะนำสำหรับผู้ที่ตกเป็นเหยื่อ

ความต้องการภาพรวม

การอ่านหมายเหตุเผยให้เห็นว่าอาชญากรไซเบอร์ที่รับผิดชอบในการปล่อย Bpqd Ransomware เรียกร้องให้จ่ายค่าไถ่จำนวน 980 ดอลลาร์ เพื่อแลกกับจำนวนเงินที่พวกเขาควรจะให้เหยื่อของพวกเขาด้วยเครื่องมือถอดรหัสลับและคีย์ที่จำเป็นในการกู้คืนข้อมูลที่ถูกล็อค แน่นอนว่าการไว้วางใจอาชญากรไซเบอร์ที่ไร้ยางอายนั้นแทบไม่เคยเป็นความคิดที่ดีและเป็นทางเลือกที่เสี่ยงอย่างยิ่ง บันทึกของ Bpqd ยังระบุด้วยว่าผู้ใช้ที่สร้างการติดต่อในช่วง 72 ชั่วโมงแรกของการโจมตีจะต้องจ่ายเพียง $490 เป็นค่าไถ่ ที่อยู่อีเมลที่สามารถใช้เพื่อเข้าถึงแฮกเกอร์คือ 'support@sysmail.ch' และ 'supportsys@airmail.cc'

ชุดคำสั่งทั้งหมดที่พบในไฟล์ '_readme.txt' ของ Bpqd Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-zHDj26n4NW
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...