Threat Database Ransomware BrutusptCrypt Ransomware

BrutusptCrypt Ransomware

BrutusptCrypt Ransomware spadá do kategorie malwarových hrozeb navržených tak, aby specificky uzamkly data cílených obětí. Po aktivaci na infiltrovaných zařízeních se hrozba dostane po mnoha různých typech souborů, jako jsou dokumenty, fotografie, obrázky, PDF, archivy, databáze atd., a zašifruje je dostatečně silným kryptografickým algoritmem. Když je soubor uzamčen, malware také přidá k původnímu názvu souboru „.brutusptCrypt“.

Poté bude hrozba pokračovat a doručit svým obětem dvě výkupné. Jedna ze zpráv požadujících výkupné bude obsažena v textovém souboru s názvem „Payment_Instructions.brutusptCrypt.txt“. Zpráva od kyberzločinců uvádí, že se snaží vymámit ze svých obětí částku 1 bitcoinu. Hodnota kryptoměny bitcoin je náchylná k volatilním pohybům, ale v tuto chvíli se stále obchoduje za více než 23 000 $. Po odeslání peněz na poskytnutou adresu kryptopeněženky se očekává, že oběti zašlou e-mailem ID transakce na adresu francisco.henriques@airbus.com. Textový soubor také obsahuje seznam zašifrovaných souborů.

Druhá poznámka o výkupném o hrozbě se zobrazí ve vyskakovacím okně. Pokyny jsou prakticky totožné, zmiňují stejnou e-mailovou adresu a adresu kryptopeněženky a také vyžadují platbu 1 bitcoinu. Obě zprávy používají název Airbus Cybersecurity a je třeba poznamenat, že společnost nemá absolutně žádné spojení s provozovateli malwaru.

Ve vyskakovacím okně se zobrazí následující zpráva:

' Vaše soubory byly zašifrovány!
Ale nebojte, můžete je obnovit 🙂

Pošlete prosím 1 bitcoin(y) na následující adresu BTC

1u8h3u23h3jCyb3r22mer97ptPSi12am1143

Dále odešlete e-mailem své ID transakce na následující adresu

francisco.henriques@airbus.com

Hezký den přeje Airbus Cybersecurity! 😉

Výkupné doručené jako textový soubor je:

Všechny vaše soubory byly zašifrovány.

Chcete-li je odemknout, zašlete prosím 1 bitcoin(y) na naši adresu BTC: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
Po provedení platby nám zašlete e-mail s vaším ID transakce na adresu: francisco.henriques@airbus.com

Hezký den přeje Airbus Cybersecurity! 😉

Šifrované soubory:'

Trendy

Nejvíce shlédnuto

Načítání...