Threat Database Ransomware Bkqfmsahpt Ransomware

Bkqfmsahpt Ransomware

Bkqfmsahpt Ransomware var ietekmēt dažādus failu tipus, kas neļaus lietotājiem tiem piekļūt. Draudi bloķē mērķa failus ar nesalaužamu kriptogrāfijas algoritmu un pēc tam pieprasa samaksāt izpirkuma maksu par to atjaunošanu. Kad Infosec pētnieki analizēja šo konkrēto ļaunprātīgo programmatūru, viņi apstiprināja, ka tas ir Snatch Ransomware saimes variants.

Papildus tam, ka tiks bloķēta lielākā daļa upuru datu, draudi arī pievienos ".bkqfmsahpt" mērķa failu sākotnējam nosaukumam kā jauns paplašinājums. Pēc tam uz bojātajām ierīcēm tiks nosūtīta izpirkuma piezīme, kas atrodas teksta failā ar nosaukumu “KĀ ATJAUNOT FAILU.TXT”. Izlasot izpirkuma maksu, atklājas, ka Bkqfmsahpt Ransomware, visticamāk, tiek izmantota uzbrukuma kampaņās pret korporatīvajām struktūrām.

Saskaņā ar kibernoziedznieku norādījumiem cietušajiem ir jāsazinās ar viņiem, lai saņemtu papildu informāciju. Kā potenciālie saziņas kanāli ir norādītas divas e-pasta adreses — "datasto100@tutanota.com" un "restore_help@swisscows.email". Izpirkuma piezīmē ir minēts arī Tox tērzēšanas klienta ID, taču šo metodi paredzēts izmantot tikai ārkārtas gadījumos. Bkqfmsahpt Ransomware operatori arī paziņo, ka ir gatavi bez maksas atbloķēt līdz 3 failiem. Tomēr cietušo izvēlētie faili nedrīkst saturēt svarīgus datus, un to kopējais izmērs nedrīkst pārsniegt 1 MB.

Pilns Bkqfmsahpt Ransomware piezīmes teksts ir:

'Sveiki!

Visi jūsu faili ir šifrēti!

Nosūtiet man e-pastu, ja vēlaties atgūt savus failus — es to izdarīšu ļoti ātri!
Sazinieties ar mani pa e-pastu:

datasto100@tutanota.com
restore_help@swisscows.e-pasts

Temata rindiņā ir jābūt šifrēšanas paplašinājumam vai jūsu uzņēmuma nosaukumam!
Nepārdēvējiet šifrētos failus, jo varat tos zaudēt uz visiem laikiem.
Jūs varat kļūt par krāpšanas upuri. Bezmaksas atšifrēšana kā garantija.
Nosūtiet mums līdz 3 failiem bezmaksas atšifrēšanai.
Kopējais faila lielums nedrīkst pārsniegt 1 MB! (nav arhīvā), un failos nedrīkst būt vērtīga informācija. (datu bāzes, dublējumkopijas, lielas Excel izklājlapas utt.)

Lai sazinātos ar mums, iesakām izveidot e-pasta adresi vietnē protonmail.com vai tutanota.com
Jo gmail un citas publiskās e-pasta programmas var bloķēt mūsu ziņojumus!

Ja ilgu laiku nesaņemat no mums atbildi, pārbaudiet savu surogātpasta mapi.

=================================================== =========
Klientu apkalpošanas TOX ID: 0FF26770BFAEAD95194506E6970CC1C395B 04159038D785DE316F05CE6DE67324C6038727A58
Tikai ārkārtas situācija! Izmantojiet, ja atbalsts nereaģē.

Tendences

Visvairāk skatīts

Notiek ielāde...