Threat Database Ransomware BrutusptCrypt Ransomware

BrutusptCrypt Ransomware

Il brutusptCrypt Ransomware rientra nella categoria delle minacce malware progettate per bloccare in modo specifico i dati delle vittime mirate. Dopo essere stata attivata sui dispositivi infiltrati, la minaccia inseguirà numerosi e diversi tipi di file, come documenti, foto, immagini, PDF, archivi, database, ecc., e li crittograferà con un algoritmo crittografico sufficientemente potente. Quando un file è bloccato, il malware aggiungerà anche ".brutusptCrypt" al nome originale di quel file.

Successivamente, la minaccia procederà a consegnare due richieste di riscatto alle sue vittime. Uno dei messaggi di richiesta di riscatto sarà contenuto in un file di testo denominato "Payment_Instructions.brutusptCrypt.txt". Il messaggio dei criminali informatici afferma che stanno cercando di estorcere la somma di 1 Bitcoin alle loro vittime. Il valore della criptovaluta Bitcoin è soggetto a movimenti volatili, ma al momento è ancora scambiato a oltre $ 23.000. Dopo aver inviato il denaro all'indirizzo del cripto-portafoglio fornito, le vittime devono inviare tramite e-mail l'ID della transazione all'indirizzo "francisco.henriques@airbus.com". Il file di testo contiene anche un elenco dei file crittografati.

La seconda richiesta di riscatto della minaccia viene visualizzata in una finestra pop-up. Le istruzioni sono praticamente identiche, menzionano lo stesso indirizzo email e indirizzo di cripto-portafoglio e richiedono anche il pagamento di 1 Bitcoin. Entrambi i messaggi utilizzano il nome di Airbus Cybersecurity e va notato che l'azienda non ha assolutamente alcun collegamento con gli operatori del malware.

La finestra pop-up mostra il seguente messaggio:

' I tuoi file sono stati crittografati!
Ma non preoccuparti, puoi recuperarli 🙂

Invia 1Bitcoin al seguente indirizzo BTC

1u8h3u23h3jCyb3r22mer97ptPSi12am1143

Successivamente, invia un'e-mail con l'ID della transazione al seguente

francisco.henriques@airbus.com

Airbus Cybersecurity ti augura una buona giornata! 😉

La richiesta di riscatto consegnata come file di testo è:

Tutti i tuoi file sono stati crittografati.

Per sbloccarli, invia 1 bitcoin al nostro indirizzo BTC: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
Dopo aver effettuato il pagamento, inviaci un'e-mail con il tuo ID transazione a: francisco.henriques@airbus.com

Airbus Cybersecurity ti augura una buona giornata! 😉

File crittografati:'

Tendenza

I più visti

Caricamento in corso...