Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

BlackToxic Ransomware -uhka on varustettu riittävän vahvalla salausalgoritmilla lukitsemaan käyttäjät pois omista tiedoistaan. Uhan tavoitteena on salata kaikki tiedostot, jotka vastaavat rikottujen laitteiden kohdetiedostotyyppien luetteloa. Tyypillisesti tämän tyyppiset haittaohjelmat voivat vaikuttaa moniin erilaisiin, mukaan lukien asiakirjoihin, arkistoon, tietokantoihin, valokuviin ja moniin muihin. BlackToxicin analyysi on paljastanut, että uhka on muunnelma, joka on luotu käyttämällä Chaos Ransomwarea perustana.

Yksi tämän uhan erottuva piirre on .KsiRu0w2-tiedostopääte, joka liitetään kaikkien salattujen tiedostojen alkuperäisiin nimiin. Lisäksi uhka asettaa uuden kuvan järjestelmän työpöydän oletustaustaksi. Uhrit huomaavat myös tuntemattoman tekstitiedoston, jonka nimi on "read_it.txt". Tiedoston avaaminen paljastaa, että se sisältää lunnaat hakkereiden ohjeineen.

Ransom Note:n tiedot

BlackToxic Ransomwaren viestin lukeminen ei herätä luottamusta hakkereiden kykyyn palauttaa salatut tiedostot. Muistiossa todetaan, että uhrien on maksettava lunnaita Bitcoin-cryptovaluutalla. Rahat odotetaan siirrettävän annettuun kryptolompakkoosoitteeseen. Hyökkääjät väittävät myös pystyneensä keräämään tärkeitä tiedostoja tartunnan saaneilta laitteilta.

Punaiset liput alkavat ilmestyä, kun uhrit huomaavat, että setelissä ei mainita vaaditun lunnaiden tarkkaa summaa. Uhkatoimijoihin ei myöskään saa yhteyttä. Järjestäytynyt tietoverkkorikollisryhmä ei todennäköisesti tee tällaista karkeaa valvontaa. Se asettaa myös koko lausunnon, että hyökkääjät voivat palauttaa salatut tiedostot kyseenalaiseksi.

BlackToxic Ransomwaren huomautuksen koko teksti on:

'((:{The BlackToxic RansomNote osui sinuun}:) )
==================================================== ================================
Saadaksesi tiedostosi takaisin sinun on maksettava btc:ssä älä poista tätä lunnaita tai muuten tiedostosi ovat poissa =========ikuisesti!!!!!!!!=========== myös tiedostosi palautetaan, kun maksat blacktoxic
=======> ramsomnote<========= ja tiedostosi ladataan tietokantaamme, tämä voi olla fBI tai joku vakoilee sinua palkkamurhaajana, jos et halua tämän tapahtuvan, sinun on ++ maksa lunastamme tähän osoitteeseen vain btc:ssä!!!! =================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <==================
==================================================== ================================
Hakkeroitu+BGT-BlackToxicRansome==================Huom
sinun on maksettava 48 tunnin sisällä tai tiedostojasi ei palauteta tällä lunnaalla, ellet maksa
muuten meillä on salauksenpurkuavain, joka auttaa sinua kumoamaan tärkeät tiedostosi!!!!!!!'

Trendaavat

Eniten katsottu

Ladataan...