Threat Database Ransomware Bomber Ransomware

Bomber Ransomware

Bomber Ransomware nav oriģināla ļaunprogrammatūra. Analizējot tās pamatā esošās iespējas un kodu, Infosec pētnieki ir secinājuši, ka drauds ir variants, kas pieder Amnesia Ransomware saimei. Bomber Ransomware zagšus iefiltrēsies mērķa datoros, izpildīs savu draudīgo programmēšanu un atstās upura failus šifrētā stāvoklī. Šifrētie faili būs nelietojami, un to atjaunošana parasti nav iespējama, nesaņemot nepieciešamos atšifrēšanas kodus no apdraudējuma dalībniekiem.

Savu darbību ietvaros Bomber Ransomware pilnībā mainīs bloķēto failu nosaukumus. To vietā draudi kā jaunu faila paplašinājumu atstās nejaušu rakstzīmju virkni, kam sekos “.bomber”. Visbeidzot, upuriem tiks sniegta ziņa, kurā pieprasīta izpirkuma maksa. Izpirkuma piezīme par draudiem tiks iemesta sistēmā kā teksta fails ar nosaukumu "KĀ ATGŪT KRIPTĒTOS FILES.TXT".

Prasību pārskats

Piezīmē nav sniegtas vairākas būtiskas detaļas. Tajā nav minēta summa, ko uzbrucēji prasītu saņemt kā izpirkuma maksu. Tā vietā tajā vienkārši norādīts, ka atšifrēšanas cena būs balstīta uz laiku, kas upuriem nepieciešams pirms sazināšanās ar hakeriem. Vienīgais veids, kā sazināties ar kibernoziedzniekiem, ir e-pasta adrese, kas atrodama piezīmē - "gardengarden@cock.li". Visa izpirkuma naudas otrā puse sastāv no dažādiem brīdinājumiem. Lietotājiem tiek ieteikts nepārdēvēt bloķētos failus vai mēģināt tos atšifrēt, izmantojot trešās puses lietotnes, jo tas var radīt neatgriezeniskus datu bojājumus.

Pilns piezīmes teksts ir šāds:

Jūsu faili tagad ir šifrēti!

Jūsu personīgais identifikators:

Visi jūsu faili ir šifrēti datora drošības problēmas dēļ.

Tagad jums vajadzētu nosūtīt mums e-pastu ar savu personīgo identifikatoru.
Šis e-pasta ziņojums būs kā apstiprinājums, ka esat gatavs maksāt par atšifrēšanas atslēgu.
Jums ir jāmaksā par atšifrēšanu Bitcoins. Cena ir atkarīga no tā, cik ātri mums rakstīsi.
Pēc maksājuma mēs jums nosūtīsim atšifrēšanas rīku, kas atšifrēs visus jūsu failus.

Sazinieties ar mums, izmantojot šo e-pasta adresi: gardengarden@cock.li
Uzmanību!

Nepārdēvējiet šifrētos failus.

Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.

Jūsu failu atšifrēšana ar trešo pušu palīdzību var paaugstināt cenu
(viņi pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.
'

Tendences

Visvairāk skatīts

Notiek ielāde...