Threat Database Ransomware BrutusptCrypt Ransomware

BrutusptCrypt Ransomware

BrutusptCrypt Ransomware spada u kategoriju zlonamjernih prijetnji osmišljenih za specifično zaključavanje podataka ciljanih žrtava. Nakon što se aktivira na infiltriranim uređajima, prijetnja će krenuti za brojnim, različitim tipovima datoteka, kao što su dokumenti, fotografije, slike, PDF-ovi, arhive, baze podataka itd., i šifrirati ih dovoljno jakim kriptografskim algoritmom. Kada je datoteka zaključana, zlonamjerni softver također će dodati '.brutusptCrypt' izvornom nazivu te datoteke.

Nakon toga, prijetnja će svojim žrtvama isporučiti dvije poruke s otkupninom. Jedna od poruka sa zahtjevom za otkupninom nalazit će se unutar tekstualne datoteke pod nazivom 'Payment_Instructions.brutusptCrypt.txt.' U poruci kibernetičkih kriminalaca stoji da od svojih žrtava pokušavaju iznuditi iznos od 1 Bitcoina. Vrijednost kriptovalute Bitcoin sklona je nestabilnim kretanjima, ali se još uvijek trenutno trguje na preko 23 000 USD. Nakon slanja novca na navedenu adresu kripto-novčanika, od žrtava se očekuje da pošalju ID transakcije e-poštom na adresu 'francisco.henriques@airbus.com'. Tekstualna datoteka također sadrži popis šifriranih datoteka.

Druga poruka o otkupnini za prijetnju prikazuje se u skočnom prozoru. Upute su praktički identične, spominju istu adresu e-pošte i adresu kripto-novčanika, a također zahtijevaju plaćanje 1 Bitcoina. Obje poruke koriste ime Airbus Cybersecurity i treba napomenuti da tvrtka nema nikakve veze s operaterima zlonamjernog softvera.

Skočni prozor prikazuje sljedeću poruku:

' Vaše datoteke su šifrirane!
Ali ne brinite, možete ih oporaviti 🙂

Pošaljite 1Bitcoin(e) na sljedeću BTC adresu

1u8h3u23h3jCyb3r22mer97ptPSi12am1143

Zatim pošaljite svoj ID transakcije e-poštom na sljedeću adresu

francisco.henriques@airbus.com

Airbus Cybersecurity želi vam ugodan dan! 😉

Poruka o otkupnini isporučena kao tekstualna datoteka je:

Sve vaše datoteke su šifrirane.

Da biste ih otključali, pošaljite 1 bitcoin(e) na našu BTC adresu: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
Nakon što izvršite plaćanje, pošaljite nam e-poruku sa svojim ID-om transakcije na: francisco.henriques@airbus.com

Airbus Cybersecurity želi vam ugodan dan! 😉

Šifrirane datoteke:'

U trendu

Nagledanije

Učitavam...