Threat Database Ransomware Bomber Ransomware

Bomber Ransomware

Bomber Ransomware er ikke et originalt stykke malware. Efter at have analyseret dens underliggende muligheder og kode har infosec-forskere konkluderet, at truslen er en variant, der tilhører Amnesia Ransomware- familien. Bomber Ransomware vil snigende infiltrere målrettede computere, udføre dens truende programmering og efterlade ofrets filer i en krypteret tilstand. Krypterede filer vil være ubrugelige, og deres gendannelse er typisk umulig uden at få de nødvendige dekrypteringskoder fra trusselsaktørerne.

Som en del af sine handlinger vil Bomber Ransomware ændre navnene på de låste filer fuldstændigt. I stedet for vil truslen efterlade en række tilfældige tegn efterfulgt af '.bomber' som en ny filtypenavn. Til sidst vil ofrene blive forsynet med en løsesumskrævende besked. Løseseddelen for truslen vil blive droppet på systemet som en tekstfil med navnet 'Hvordan GENDANNER DU KRYPTEREDE FILER.TXT.'

Krav Oversigt

Notatet giver ikke flere afgørende detaljer. Det nævner ikke det beløb, som angriberne ville kræve at modtage som løsesum. I stedet står der blot, at prisen for dekryptering vil være baseret på den tid, ofrene tager, før de kontakter hackerne. Den eneste måde at kommunikere med de cyberkriminelle på er via den e-mailadresse, der findes i noten - 'gardengarden@cock.li.' Hele anden halvdel af løsesumsedlen består af forskellige advarsler. Brugere får besked på ikke at omdøbe de låste filer eller forsøge at dekryptere dem med tredjepartsapps, da det kan forårsage permanent skade på dataene.

Den fulde tekst af notatet er:

' Dine filer er nu krypteret!

Din personlige identifikator:

Alle dine filer er blevet krypteret på grund af et sikkerhedsproblem med din pc.

Nu skal du sende os en e-mail med din personlige identifikator.
Denne e-mail vil være en bekræftelse på, at du er klar til at betale for dekrypteringsnøglen.
Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os.
Efter betaling sender vi dig dekrypteringsværktøjet, der dekrypterer alle dine filer.

Kontakt os ved at bruge denne e-mailadresse: gardengarden@cock.li
Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris
(de tilføjer deres gebyr til vores), eller du kan blive offer for en fidus.
'

Trending

Mest sete

Indlæser...