Threat Database Ransomware BrutusptCrypt Ransomware

BrutusptCrypt Ransomware

BrutusptCrypt Ransomware patenka į kenkėjiškų programų kategoriją, skirtą specialiai užrakinti tikslinių aukų duomenis. Suaktyvinus įsiskverbtuose įrenginiuose, grėsmė užims daugybę skirtingų failų tipų, tokių kaip dokumentai, nuotraukos, vaizdai, PDF, archyvai, duomenų bazės ir kt., ir užšifruos juos pakankamai stipriu kriptografiniu algoritmu. Kai failas yra užrakintas, kenkėjiška programa taip pat pridės „.brutusptCrypt“ prie pradinio to failo pavadinimo.

Po to grasinimas bus įteiktas aukoms du išpirkos raštelius. Vienas iš išpirkos reikalaujančių pranešimų bus patalpintas tekstiniame faile, pavadintame „Payment_Instructions.brutusptCrypt.txt“. Kibernetinių nusikaltėlių žinutėje teigiama, kad jie iš savo aukų bando išvilioti 1 Bitcoin sumą. Bitcoin kriptovaliutos vertė yra linkusi į nepastovius pokyčius, tačiau šiuo metu ji vis dar prekiaujama virš 23 000 USD. Nusiuntę pinigus nurodytu kriptografinės piniginės adresu, aukos turėtų atsiųstos operacijos ID el. paštu „francisco.henriques@airbus.com“ adresu. Tekstiniame faile taip pat yra užšifruotų failų sąrašas.

Iššokančiajame lange rodomas antrasis išpirkos raštas apie grėsmę. Instrukcijos praktiškai identiškos, minimas tas pats elektroninio pašto adresas ir kriptovaliutos piniginės adresas, taip pat reikalaujama sumokėti 1 Bitcoin. Abiejuose pranešimuose naudojamas „Airbus Cybersecurity“ pavadinimas ir reikia pažymėti, kad bendrovė visiškai neturi ryšio su kenkėjiškos programos operatoriais.

Iššokančiajame lange rodomas toks pranešimas:

Jūsų failai buvo užšifruoti!
Bet nesijaudinkite, galite juos susigrąžinti 🙂

Prašome siųsti 1 bitkoiną (-us) šiuo BTC adresu

1u8h3u23h3jCyb3r22mer97ptPSi12am1143

Tada atsiųskite savo operacijos ID el. paštu toliau nurodytu adresu

francisco.henriques@airbus.com

„Airbus Cybersecurity“ linki gražios dienos! 😉

Išpirkos laiškas, pateiktas kaip tekstinis failas, yra:

Visi jūsų failai buvo užšifruoti.

Norėdami juos atrakinti, atsiųskite 1 bitkoiną (-us) mūsų BTC adresu: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
Atlikę mokėjimą, atsiųskite mums savo operacijos ID el. paštu: francisco.henriques@airbus.com

„Airbus Cybersecurity“ linki gražios dienos! 😉

Šifruoti failai:'

Tendencijos

Labiausiai žiūrima

Įkeliama...