Threat Database Ransomware Bbii Ransomware

Bbii Ransomware

Το Bbii Ransomware είναι μια απειλή που μπορεί να χρησιμοποιηθεί για το κλείδωμα πολλών τύπων αρχείων. Ο χρησιμοποιούμενος αλγόριθμος κρυπτογράφησης είναι αρκετά ισχυρός ώστε να καθιστά πρακτικά αδύνατη την αποκατάσταση των επηρεαζόμενων αρχείων χωρίς το σωστό κλειδί αποκρυπτογράφησης. Όπως συμβαίνει συνήθως όταν πρόκειται για απειλές ransomware, οι χειριστές του Bbii Ransomware προσφέρουν να στείλουν τα απαραίτητα κλειδιά στα θύματά τους, αλλά μόνο αφού πληρωθούν βαριά λύτρα.

Η ανάλυση της απειλής αποκάλυψε ότι ανήκει σε μια αρκετά δημοφιλή οικογένεια μεταξύ των εγκληματιών του κυβερνοχώρου, την οικογένεια κακόβουλου λογισμικού STOP/Djvu . Πράγματι, το Bbii Ransomware ακολουθεί πιστά τη συμπεριφορά που παρατηρείται σε άλλες παραλλαγές της οικογένειας. Όλα τα αρχεία που επηρεάζονται θα επισημανθούν με την προσθήκη μιας νέας επέκτασης αρχείου στα ονόματά τους. Σε αυτήν την περίπτωση, οι χρήστες θα παρατηρήσουν ότι τα έγγραφα, τα αρχεία PDF, τα αρχεία, οι βάσεις δεδομένων και άλλοι τύποι αρχείων έχουν πλέον προστεθεί στα ονόματά τους το '.bbii'. Επιπλέον, ένα αρχείο κειμένου με το όνομα '_readme.txt' θα δημιουργηθεί στα μολυσμένα συστήματα. Το αρχείο περιέχει ένα σημείωμα λύτρων που αναφέρει τις απαιτήσεις των εισβολέων.

Επισκόπηση του Ransom Note

Το κείμενο της σημείωσης που άφησε το Bbii Ransomware ταιριάζει με τα μηνύματα που βρέθηκαν σε άλλες επιθέσεις STOP/Djvu. Οι ηθοποιοί της απειλής απαιτούν να πληρωθούν λύτρα 980 $, αλλά προσφέρουν να μειώσουν την τιμή στο μισό για όσα θύματα επικοινωνήσουν μαζί τους μέσα στις πρώτες 72 ώρες. Οι κυβερνοεγκληματίες δηλώνουν επίσης ότι είναι πρόθυμοι να επιδείξουν την ικανότητά τους να επαναφέρουν τα κρυπτογραφημένα δεδομένα. Αυτός είναι ο λόγος που δίνεται στους χρήστες η ευκαιρία να στείλουν ένα μόνο κλειδωμένο αρχείο για να αποκρυπτογραφηθεί δωρεάν. Ωστόσο, το επιλεγμένο αρχείο δεν πρέπει να περιέχει σημαντικά δεδομένα. Δύο διευθύνσεις email αναφέρονται ως πιθανά κανάλια επικοινωνίας - «support@bestyourmail.ch» και «supportsys@airmail.cc».

Το πλήρες κείμενο της σημείωσης του Bbii Ransomware είναι:

'' ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-KXqYlvxcUy
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@bestyourmail.ch

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
supportsys@airmail.cc

Η προσωπική σας ταυτότητα: '

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...