Threat Database Ransomware Bomberový ransomware

Bomberový ransomware

Bomber Ransomware není originální malware. Po analýze základních schopností a kódu výzkumníci společnosti Infosec došli k závěru, že hrozbou je varianta patřící do rodiny Amnesia Ransomware . Bomber Ransomware tajně pronikne do cílových počítačů, provede své nebezpečné programování a zanechá soubory oběti v zašifrovaném stavu. Zašifrované soubory budou nepoužitelné a jejich obnovení je obvykle nemožné bez získání nezbytných dešifrovacích kódů od aktérů hrozeb.

V rámci svých akcí Bomber Ransomware úplně změní názvy zamčených souborů. Na jejich místě hrozba zanechá řetězec náhodných znaků následovaný '.bomber' jako novou příponou souboru. Nakonec bude obětem poskytnuta zpráva požadující výkupné. Výkupné o hrozbě bude vhozeno do systému jako textový soubor s názvem 'JAK OBNOVIT ŠIFROVANÉ SOUBORY.TXT'.

Přehled požadavků

Poznámka neuvádí několik zásadních podrobností. Nezmiňuje částku, kterou by útočníci požadovali jako výkupné. Místo toho jednoduše uvádí, že cena za dešifrování bude vycházet z času, který oběti potřebují, než kontaktují hackery. Jediný způsob, jak komunikovat s kyberzločinci, je prostřednictvím e-mailové adresy uvedené v poznámce – 'gardengarden@cock.li.' Celá druhá polovina poznámky o výkupném se skládá z různých varování. Uživatelům je řečeno, aby nepřejmenovávali zamčené soubory ani se je nepokoušeli dešifrovat pomocí aplikací třetích stran, protože by to mohlo způsobit trvalé poškození dat.

Celé znění poznámky je:

' Vaše soubory jsou nyní zašifrovány!

Váš osobní identifikátor:

Všechny vaše soubory byly zašifrovány kvůli bezpečnostnímu problému ve vašem počítači.

Nyní byste nám měli poslat e-mail se svým osobním identifikátorem.
Tento e-mail bude potvrzením, že jste připraveni zaplatit za dešifrovací klíč.
Za dešifrování musíte platit v bitcoinech. Cena závisí na tom, jak rychle nám napíšete.
Po zaplacení vám zašleme dešifrovací nástroj, který dešifruje všechny vaše soubory.

Kontaktujte nás pomocí této e-mailové adresy: gardengarden@cock.li
Pozornost!

Nepřejmenovávejte šifrované soubory.

Nepokoušejte se dešifrovat svá data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.

Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny
(přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu.
'

Trendy

Nejvíce shlédnuto

Načítání...