Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Kiberdrošības pētnieki brīdina lietotājus un organizācijas par citu bēdīgi slavenās Dharma Ransomware saimes variantu ar nosaukumu bDAT Ransomware, ko varētu izmantot kā daļu no uzbrukuma operācijām. Ransomware draudi ir īpaši izstrādāti, lai bloķētu datus, kas atrodami sistēmās, kuras tie inficē. Šiem draudiem parasti tiek izmantoti nesalaužami kriptogrāfijas algoritmi, lai nodrošinātu, ka visus bloķētos failus nebūs iespējams atgūt, ja cietušie neiegādāsies atbilstošās atšifrēšanas atslēgas.

Šifrēto failu nosaukumus mainīs draudi. Pirmkārt, bDAT Ransomware tiem pievienos ID virkni, kas izveidota konkrētajam upurim. Pēc tam draudi pievienos e-pasta adresi “bkpdata@msgsafe.io”. Visbeidzot, ".bDAT" tiks ievietots kā jauns faila paplašinājums. Uzlauztajām ierīcēm tiks nosūtīti divi ziņojumi, kuros pieprasīta izpirkuma maksa. Viens tiks piegādāts kā teksta fails ar nosaukumu "info.txt", bet otrs tiks parādīts kā uznirstošais logs.

Teksta failā atrodamās instrukcijas ir ļoti īsas, tikai liekot upuriem sazināties ar e-pasta adresi bkpdata@msgsafe.io vai bkpdata@onionmail.org. Uznirstošajā logā ir garāks ziņojums, taču tajā nav arī sniegta daudz svarīgas detaļas. Piezīme galvenokārt atkārto tās pašas divas e-pasta adreses, vienlaikus iekļaujot arī sadaļu ar dažādiem brīdinājumiem.

BDAT Ransomware izpirkuma piezīme ir:

JŪSU FAILI IR KRIPTĒTI

1024

Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, rakstiet uz pastu: bkpdata@msgsafe.io JŪSU ID
Ja neesat atbildējis pa pastu 12 stundu laikā, rakstiet mums uz citu e-pastu: bkpdata@onionmail.org

UZMANĪBU!

Mēs iesakām sazināties ar mums tieši, lai izvairītos no aģentu pārmaksāšanas

Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var paaugstināt cenu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.

Teksta fails piegādā šādu ziņojumu:

Visi jūsu dati mums ir bloķēti
Vai vēlaties atgriezties?
rakstiet e-pastu bkpdata@msgsafe.io vai bkpdata@onionmail.org'

Tendences

Visvairāk skatīts

Notiek ielāde...