Threat Database Ransomware Bright Black Ransomware

Bright Black Ransomware

Den Bright Black malware forsøger at passere sig selv som en lovligt truende ransomware. Ransomware-trusler er blevet en reel plage for både individuelle brugere og de største virksomheder derude. Disse skadelige kreationer er designet til at låse dataene på de systemer, de formår at inficere via uncrackable kryptografiske algoritmer. Som et resultat mister ofrene muligheden for at få adgang til alle deres værdifulde dokumenter, databaser, arkiver osv.

Men når det kommer til Bright Black Ransomware, skaber truslen det første indtryk af, at alle de berørte data er blevet ubrugelige. Filer, der tilhører de målrettede filtyper, vil have et 'x' placeret foran deres originale filtypenavne. For eksempel vil en fil med navnet 'Image1.png' blive omdøbt til 'Image1.xpng.' Det, der er vigtigt at vide, er, at de interne data i filerne forbliver intakte og ikke er udsat for nogen kryptering. Fjernelse af 'x' vil med stor sandsynlighed gendanne brugernes filer til deres normale tilstand.

Ransom Notes detaljer

Igen, som det forventes af en ransomware-trussel, leverer Bright Black en løsesum-besked med instruktioner til sine ofre. Faktisk vil truslen vise sin løsesumseddel som et pop-up-vindue, samt en HTML-fil med navnet 'ransnote.html.' Operatørerne af ransomware forsøger at skræmme brugere med påstande om, at malwaren bruger den militære AES-256 kryptografiske algoritme til at kryptere data. Men, som vi sagde tidligere, er dette ikke sandt. De cyberkriminelle fortsætter med at instruere deres ofre om at kontakte 'brightblack#6937'-kontoen på Discord.

Den fulde tekst af truslens løsesum er:

' $$$ BRIGHT BLACK RANSOMWARE $$$

HVAD SKETE DER? ALLE DINE FILER BLEV KRYPTET VED HJÆLP AF AES-256!

HVORDAN DEKRYPTERER MAN DEM? DET ER ENKELT SKRIV TIL MIG PÅ DISCORD brightblack#6937!

DISCALMER: HVIS DU FORSØGER AT DEKRYPTERE DEM VED HJÆLP AF ANDEN SOFTWARE, KAN DU TASTE DEM FOR ALT!!!

Pop op-vinduet viser følgende meddelelse:

Held og lykke!

Kør brightblack decryptor for at få filer tilbage 🙂 '

SpyHunter registrerer og fjerner Bright Black Ransomware

Detaljer om filsystem

Bright Black Ransomware kan oprette følgende fil(er):
# Filnavn MD5 Detektioner
1. file.exe 82559214d5778ff5be1bf375055c92c9 0
2. file.exe c117565f5ae76eb1d1d9bf936260405b 0

Trending

Mest sete

Indlæser...