Threat Database Ransomware Bydes Ransomware

Bydes Ransomware

Uhkien tuloskortti

Uhka taso: 100 % (Korkea)
Tartunnan saaneet tietokoneet: 2
Ensin nähty: May 28, 2022
Viimeksi nähty: May 28, 2022
Vaikuttavat käyttöjärjestelmät: Windows

Bydes Ransomware on haitallinen uhka, jota verkkorikolliset käyttävät kiristääkseen rahaa kohdennetuilta käyttäjiltä. Uhka toimii kuten tyypillinen kiristysohjelma – se suorittaa rikotuissa laitteissa salausrutiinia, joka lukitsee suurimman osan niihin tallennetuista tiedoista. Uhrin asiakirjat, arkistot, tietokannat, valokuvat, kuvat jne. eivät ole enää saatavilla tai käyttökelpoisia. Kun tiedosto on salattu, Bydes Ransomware kopioi sen järjestelmään. Näiden kopioiden nimiin on lisätty ".bydes" uutena tiedostopäätteenä. Lopuksi uhka luo ponnahdusikkunan, joka sisältää lunnaat ja ohjeita sen operaattoreilta.

Ransom Note:n tiedot

Ponnahdusikkunan viesti kertoo, että ainoa tapa palauttaa vahingoittuneet tiedostot on maksaa hyökkääjille. Vastineeksi he lupaavat lähettää takaisin tarvittavan salauksenpurkuavaimen. Uhreille annetaan täsmälleen 48 tuntia aikaa palauttaa tietonsa ponnahdusikkunassa, jossa näkyy lopetuspäivämäärä ja lähtölaskenta. Tämän ajanjakson jälkeen kaikki salatut tiedostot oletetaan poistetaan. Uhreille annetaan myös mahdollisuus purkaa yhden tiedoston salaus ilmaiseksi. Valitun tiedoston tulee kuitenkin olla kooltaan alle 10 kt. Yksi välittömästi ilmeinen ongelma on, että muistiinpano ei tarjoa mitään tapoja ottaa yhteyttä hyökkääjiin, koska 'ALUSTAN' paikkamerkkiä 'NAME' ei ole korvattu hyökkääjien tiedoilla.

Muistiinpanon koko teksti on:

' bydes
Tiedostosi on salattu!
MITÄ TAPAHTUI?
Tärkeät tiedostosi on salattu sotilasluokan salauksella.
Lue tämä huolellisesti ennen kuin teet mitään, koska tiedostosi riippuvat täysin sinusta ja toimistasi.

VOIKO SAADA NE TAKAISIN?
Kyllä, voit saada ne takaisin.
Et voi palauttaa niitä alkuperäiseen tilaan ilman avaintamme.
Jos haluat palauttaa tiedostosi, noudata alla olevia ohjeita.

MITEN SAAN NE TAKAISIN?
Se on helppoa ja vaivatonta, seuraa vain ohjeita.
Ota yhteyttä henkilöön NAME PLATFORMilla ja kerro tunnuksesi, niin autamme sinua saamaan tiedostosi takaisin.
Kun olet saanut avaimesi, paina "Poista salaus" ja täytä avain, jolloin tiedostosi salaus puretaan pian.

ONKO MITÄ MUUTA MITÄ MINUN TULISI TIETÄÄ?
Jos et usko, että saamme tiedostojasi takaisin, voit kokeilla alla olevaa salauksenpurkuohjelmaa ja valita yhden alle 10 kt:n tiedoston salauksen purkamisen.
Tiedostosi poistetaan 48 tunnin kuluttua, jos et pura tiedostojasi ajoissa.
On erittäin suositeltavaa, että et muokkaa salattuja tiedostoja, yritä poistaa tai lopettaa tätä ohjelmaa ja poistaa virustorjunta käytöstä varmistaaksesi, etteivät tiedostosi katoa.

Onnea! '

SpyHunter havaitsee ja poistaa Bydes Ransomware

Tiedostojärjestelmän yksityiskohdat

Bydes Ransomware voi luoda seuraavat tiedostot:
# Tiedoston Nimi MD5 Havainnot
1. file.exe bc52d18853a6b575d319692ae8f90fd7 1

Trendaavat

Eniten katsottu

Ladataan...