Threat Database Ransomware Beijing Ransomware

Beijing Ransomware

Nonostante il nome datogli dai ricercatori di infosec, Beijing Ransomware non si rivolge solo agli utenti cinesi. In effetti, il crypto locker ha apparentemente portata globale, a giudicare da alcune delle istruzioni lasciate dagli hacker nella richiesta di riscatto. Sebbene Beijing Ransomware non sia una minaccia del tutto unica, è una variante basata sul LeakTheMall Ransomware , che non diminuisce la sua capacità di causare danni significativi.

Qualsiasi computer compromesso dal Beijing Ransomware verrà "bloccato" in modo efficace: il malware renderà quasi tutti i file archiviati crittografandoli con algoritmi di crittografia non crackabili. Gli utenti non saranno più in grado di accedere o utilizzare i propri file privati o aziendali. La minaccia aggiunge " .beijing " come nuova estensione a ogni file crittografato. La consueta richiesta di riscatto viene consegnata come file di testo denominato '! RECOVER.txt. " che vengono rilasciati in ogni cartella contenente dati crittografati.

La parte iniziale della nota vede gli hacker tentare di convincere le loro vittime che possono effettivamente ripristinare i file "bloccati". Tutto ciò che serve è che l'utente interessato invii un sacco di soldi a questi criminali informatici. In primo luogo, tuttavia, la vittima deve inviare un'e-mail a uno degli indirizzi e-mail forniti: "beijing520@aol.com" e "beijing520@cock.li". L'e-mail deve includere il paese e la città dell'utente e il file di testo, consegnando la richiesta di riscatto come allegato. Due file crittografati che devono essere testo o immagini e di dimensioni non superiori a 1 MB devono far parte dell'email per essere decrittografati gratuitamente.

Va notato che non ci sono garanzie che le persone in grado di distribuire una tale minaccia ransomware onoreranno la loro parte dell'accordo o che lo strumento di decrittazione che possono inviare restituirà effettivamente i file dell'utente al loro stato precedente con successo.

Il testo completo della richiesta di riscatto di Beijing Ransomware è:

'TUTTI I TUOI DATI SONO STATI CRITTOGRAFATI

Cosa sta succedendo?

I tuoi file sono crittografati e al momento non disponibili. Puoi controllarlo: tutti i file sul tuo computer hanno l'estensione .beijing

A proposito, è possibile ripristinare tutto, ma è necessario seguire le nostre istruzioni. Altrimenti, non puoi restituire i tuoi dati (MAI).

Quali garanzie?

È solo un affare. Non ci preoccupiamo assolutamente di te e delle tue offerte, tranne che per ottenere vantaggi.

Se non facciamo il nostro lavoro e le nostre responsabilità, nessuno non collaborerà con noi.

Non è nel nostro interesse.

Se non collaborerai con il nostro servizio, per noi non importa. Ma perderai tempo e dati, perché abbiamo solo la chiave privata.

In pratica, il tempo è molto più prezioso del denaro.

Cosa dovresti includere nel tuo messaggio?

1. Il tuo paese e la tua città

2. Questo file TXT

3. Alcuni file per la decrittazione gratuita

Decrittazione gratuita come garanzia!

Prima di pagare, inviaci fino a 2 file per la decrittazione gratuita.

Invia immagini, file di testo. (file non più di 1 MB)

Se carichi il database, il tuo prezzo sarà raddoppiato

Contatti:

beijing520@aol.com

beijing520@cock.li

Il tuo ID personale:

Tendenza

I più visti

Caricamento in corso...