Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Istraživači kibernetičke sigurnosti upozoravaju korisnike i organizacije na još jednu varijantu zloglasne obitelji Dharma Ransomware , nazvanu bDAT Ransomware, koja bi se mogla koristiti kao dio operacija napada. Ransomware prijetnje osmišljene su posebno za zaključavanje podataka pronađenih na sustavima koje inficiraju. Ove prijetnje obično koriste kriptografske algoritme koji se ne mogu provaliti kako bi se osiguralo da sve zaključane datoteke nije moguće vratiti bez da žrtve kupe odgovarajuće ključeve za dešifriranje.

Prijetnja će izmijeniti nazive šifriranih datoteka. Prvo, bDAT Ransomware će im dodati ID niz kreiran za određenu žrtvu. Zatim će prijetnja dodati adresu e-pošte 'bkpdata@msgsafe.io'. Konačno, '.bDAT' će biti postavljen kao novi datotečni nastavak. Na probijenim uređajima bit će ispuštene dvije poruke sa zahtjevom za otkupninom. Jedan će biti isporučen kao tekstualna datoteka pod nazivom 'info.txt', dok će drugi biti prikazan kao skočni prozor.

Upute koje se nalaze u tekstualnoj datoteci vrlo su kratke, samo govore žrtvama da se obrate na adrese e-pošte 'bkpdata@msgsafe.io' ili 'bkpdata@onionmail.org'. Skočni prozor sadrži dužu poruku, ali također ne pruža mnoge važne pojedinosti. Bilješka uglavnom ponavlja iste dvije adrese e-pošte, dok također uključuje odjeljak s raznim upozorenjima.

Obavijest o otkupnini za bDAT Ransomware je:

'VAŠE DATOTEKE SU ŠIFRIRANE

1024

Ne brinite, možete vratiti sve svoje datoteke!
Ako ih želite vratiti, pišite na mail: bkpdata@msgsafe.io VAŠ ID
Ako ne odgovorite poštom u roku od 12 sati, pišite nam na drugi mail: bkpdata@onionmail.org

PAŽNJA!

Preporučujemo da nas kontaktirate izravno kako biste izbjegli preplaćivanje agenata

Nemojte preimenovati šifrirane datoteke.
Ne pokušavajte dešifrirati svoje podatke pomoću softvera treće strane, to može uzrokovati trajni gubitak podataka.
Dešifriranje vaših datoteka uz pomoć trećih strana može uzrokovati povećanje cijene (oni dodaju svoju naknadu našoj) ili možete postati žrtva prijevare.'

Tekstualna datoteka isporučuje sljedeću poruku:

'svi vaši podaci su nam zaključani
Želite li se vratiti?
napišite e-poštu bkpdata@msgsafe.io ili bkpdata@onionmail.org'

U trendu

Nagledanije

Učitavam...