Threat Database Ransomware Xbtl Ransomware

Xbtl Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 2
Először látott: August 30, 2022
Érintett operációs rendszer(ek): Windows

Az Xbtl Ransomware az áldozat adatait célozza meg, és használhatatlan állapotban hagyja azokat. A legtöbb ransomware fenyegetéshez hasonlóan az Xbtl Ransomware titkosítási folyamata is elég erős ahhoz, hogy az érintett fájltípusok visszaállítását gyakorlatilag lehetetlenné tegye a megfelelő visszafejtési kulcsok birtokában. Hangsúlyozni kell, hogy a fenyegetés nem eredeti vagy egyedi ransomware. Ehelyett ez egy újabb változat, amelyet a STOP/Djvu kártevő családból hoztak létre.

E fenyegető család kialakult viselkedését követve az Xbtl Ransomware a zárolt fájlok nevét is módosítja, új fájlkiterjesztést fűzve hozzájuk. Ebben az esetben az „.xbtl” az eredeti nevek mellé kerül. Ezt követően a fenyegetés eldob egy '_readme.txt' nevű szöveges fájlt, amely egy váltságdíj-jegyzetet tartalmaz.

Az Xbtl Ransomware üzenete nagyrészt megegyezik a többi STOP/Djvu fenyegetés üzenetével. Megemlíti, hogy az áldozatoknak 980 dollár váltságdíjat kell fizetniük, ha meg akarnak kapni egy dekódoló eszközt és a visszafejtő kulcsokat a hackerek birtokában. Azok az érintett felhasználók, akik az első 72 órában kapcsolatba lépnek a fenyegetés szereplőivel, kedvezményes feltételeket kapnak, amelyek szerint csak az eredeti váltságdíj 50%-át kell fizetniük. A „support@bestyourmail.ch” és „supportsys@airmail.cc” e-mail-címek a feljegyzésben találhatók, hogy kapcsolatba léphessenek a fenyegetés szereplőivel. A rosszindulatú programok áldozatainak szem előtt kell tartaniuk, hogy a számítógépes bűnözőkkel folytatott kommunikáció erősen ellenjavallt, mivel ez további adatvédelmi vagy biztonsági kockázatokhoz vezethet.

Az Xbtl Ransomware üzenete:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
https://we.tl/t-sac7bmVIKJ
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@bestyourmail.ch

Foglaljon e-mail címet a kapcsolatfelvételhez:
supportsys@airmail.cc

Személyi azonosítója:'

A SpyHunter észleli és eltávolítja a Xbtl Ransomware-et

A fájlrendszer részletei

A Xbtl Ransomware a következő fájl(oka)t hozhatja létre:
# Fájl név MD5 Észlelések
1. file.exe 871c33703ce03c07d7857a05a17287ec 2

Felkapott

Legnézettebb

Betöltés...