Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

BlackToxic Ransomware-truslen er udstyret med en tilstrækkelig stærk krypteringsalgoritme til at låse brugere ude af deres egne data. Målet med truslen er at kryptere alle filer, der matcher listen over målrettede filtyper på de brudte enheder. Typisk kan malware af denne type påvirke en lang række forskellige, herunder dokumenter, arkiver, databaser, fotos og mange flere. Analyse af BlackToxic har afsløret, at truslen er en variant skabt ved at bruge Chaos Ransomware som grundlag.

Blandt de karakteristiske træk ved denne trussel er filtypen '.KsiRu0w2', der vil blive tilføjet de originale navne på alle krypterede filer. Derudover vil truslen indstille et nyt billede som standard skrivebordsbaggrund på systemet. Ofre vil også bemærke udseendet af en ukendt tekstfil ved navn 'read_it.txt'. Åbning af filen afslører, at den indeholder en løsesumseddel med instruktioner fra hackerne.

Ransom Notes detaljer

Læsning af BlackToxic Ransomwares besked giver ikke nogen tillid til hackernes evne til at gendanne de krypterede filer. I notatet står der, at ofrene skal betale en løsesum ved hjælp af Bitcoin-kryptovalutaen. Pengene forventes at blive overført til den angivne krypto-wallet-adresse. Angriberne hævder også, at de har været i stand til at indsamle vigtige filer fra de inficerede enheder.

Røde flag begynder at dukke op, når ofrene indser, at sedlen ikke nævner den nøjagtige sum af den krævede løsesum. Der er heller ingen måde at kontakte trusselsaktørerne på. Et sådant groft tilsyn vil næppe blive foretaget af en organiseret cyberkriminalitetsgruppe. Det sætter også spørgsmålstegn ved hele erklæringen om, at angriberne kan gendanne de krypterede filer.

Den fulde tekst af BlackToxic Ransomwares note er:

'((:{You Been Hit By The BlackToxic RansomNote}:) )
==================================================== ================================
For at få dine filer tilbage skal du betale btc, slet ikke denne løsesum, ellers vil dine filer være væk ========for evigt!!!!!!!!=========== dine filer vil blive gendannet, når du betaler blacktoxic
=======> ramsomnote<========== og dine filer vil blive uploadet til vores database. ++ betal kun vores løsepenge til denne adresse i btc!!!! =================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <=================
==================================================== ================================
Hacked+By+BGT-BlackToxicRansome==================Bemærk
du skal betale inden for 48 timer, ellers vil dine filer ikke blive gendannet af denne løsesum, medmindre du betaler
ellers da vi har dekrypteringsnøglen, der vil hjælpe dig med at genoprette dine vigtige filer!!!!!!!'

Trending

Mest sete

Indlæser...