Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

BlackToxic Ransomware oht on varustatud piisavalt tugeva krüpteerimisalgoritmiga, et lukustada kasutajad oma andmetest välja. Ohu eesmärk on krüpteerida kõik failid, mis vastavad rikutud seadmete sihitud failitüüpide loendile. Tavaliselt võib seda tüüpi pahavara mõjutada suurt hulka erinevaid, sealhulgas dokumente, arhiive, andmebaase, fotosid ja palju muud. BlackToxicu analüüs näitas, et oht on Chaos Ransomware'i baasil loodud variant.

Selle ohu eristavaks tunnuseks on faililaiend ".KsiRu0w2", mis lisatakse kõigi krüptitud failide originaalnimedele. Lisaks seab oht süsteemis töölaua vaiketaustaks uue pildi. Ohvrid märkavad ka võõra tekstifaili ilmumist nimega "read_it.txt". Faili avamisel selgub, et see sisaldab lunaraha kirja häkkerite juhistega.

Ransom Note'i üksikasjad

BlackToxic Ransomware sõnumi lugemine ei tekita usaldust häkkerite võime suhtes krüptitud faile taastada. Märkuses öeldakse, et ohvrid peavad maksma lunaraha Bitcoini krüptovaluutat kasutades. Eeldatakse, et raha kantakse antud krüptorahakoti aadressile. Ründajad väidavad ka, et on suutnud koguda nakatunud seadmetest olulisi faile.

Punased lipud hakkavad ilmuma, kui ohvrid mõistavad, et sedelil ei ole märgitud nõutud lunaraha täpset summat. Samuti pole võimalik ohustajatega ühendust saada. Tõenäoliselt ei tee organiseeritud küberkuritegude rühmitus sellist jämedat järelevalvet. Samuti seab see kahtluse alla kogu väite, et ründajad saavad krüptitud failid taastada.

BlackToxic Ransomware märkuse täistekst on järgmine:

'( (:{Teid tabas BlackToxic RansomNote}:) )
==================================================== ================================
Failide tagasi saamiseks peate maksma BTC-s, ärge seda lunaraha kustutage, vastasel juhul kaovad teie failid =========igaveseks!!!!!!!!============ ka teie failid taastatakse, kui maksate blacktoxicile
=======> ramsomnote<========= ja teie failid laaditakse üles meie andmebaasi, see võib olla FBI või keegi, kes luurab teid kui palgamõrvar, kui te ei taha, et see juhtuks, peate ++ makske meie lunaraha sellele aadressile ainult btc-s!!!! =================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <==================
==================================================== ================================
Häkitud+BGT-BlackToxicRansome=================Märkus
peate maksma 48 tunni jooksul, vastasel juhul ei taasta see lunaraha teie faile, kui te ei maksa
vastasel juhul on meil dekrüpteerimisvõti, mis aitab teil olulisi faile tühistada!!!!!!!

Trendikas

Enim vaadatud

Laadimine...