Threat Database Ransomware Blackheel Ransomware

Blackheel Ransomware

Blackheel Ransomware er en truende malware, der blev oprettet ved hjælp af open-source HiddenTear-projektet som grundlag. Enhver fil, der er krypteret af Blackheel, får sit originale navn ændret til at omfatte en ny filtypenavn - '.a.' Løsepenge noten, der indeholder instruktioner til ofrene for truslen, droppes som en tekstfil med navnet 'READ_ME.txt.' Derudover ændrer Blacheel Ransomware også standardbaggrunden på brugerens skrivebord med et nyt billede. I modsætning til de fleste andre trusler om ransomware, der gør det samme, indeholder skrivebordsbilledet, der bruges af Blackheel, ikke en version af løsesumdelens tekst.

Åbning af tekstfilen afslører, at de hackere, der er ansvarlige for at frigøre truslen, kræver betaling på 0,2 BTC (Bitcoin) i bytte for dekrypteringsnøglen og softwareværktøjet, der potentielt kan gendanne de låste filer. Ved den nuværende valutakurs for Bitcoin udgør løsesummen over $ 7500. Husk, at Bitcoin er berygtet for at være meget volatil, så prisen kan ændre sig hurtigt på kort tid.

For yderligere at skubbe deres ofre til at foretage betalingen advarer cyberkriminelle om, at de har været i stand til at exfiltrere data fra den kompromitterede computer. De giver berørte brugere 168 timer til at betale løsesummen; Ellers lækkes de stjålne data online. Efter afslutningen af transaktionen bliver brugerne bedt om at sende en e-mail til følgende adresse - blackheel@protonmail.com.

Den fulde tekst i Blackheel Ransomware's note er:

'Alle dine data er sikkerhedskopieret

Du skal betale 0,2 BTC til 19xxGz9WDmacNZ9P83v6QMmMgbCQxC1gnR 168 timer for at gendanne det.

Efter 168 timers udløb lækker vi og udsætter alle dine data.

I tilfælde af afslag på betaling vil vi kontakte den generelle databeskyttelsesforordning, GDPR og underrette dem om, at du gemmer brugerdata i en åben form og ikke er sikker.

I henhold til lovens regler står du over for en kraftig bøde eller anholdelse, og din basedump vil blive droppet fra vores server! Du kan købe bitcoin her,

tager ikke meget tid at købe hxxps: //localbitcoins.com med denne vejledning

hxxps: //localbitcoins.com/guides/how-to-buy-bitcoins

Efter at have betalt, skriv til mig i mailen med din SERVER IP: blackheel@protonmail.com, og du vil modtage et link til at downloade dit dekrypteringsværktøj og nøgle. '

Trending

Mest sete

Indlæser...