Threat Database Ransomware Bright Black Ransomware

Bright Black Ransomware

Bright Black ļaunprogrammatūra mēģina sevi uzskatīt par likumīgi apdraudošu izspiedējprogrammatūru. Ransomware draudi ir kļuvuši par īstu postu gan atsevišķiem lietotājiem, gan lielākajām korporācijām. Šie kaitīgie izstrādājumi ir paredzēti, lai bloķētu datus sistēmās, kuras tiem izdodas inficēt, izmantojot nešifrējamus kriptogrāfijas algoritmus. Līdz ar to cietušie zaudē iespēju piekļūt jebkuriem saviem vērtīgajiem dokumentiem, datu bāzēm, arhīviem utt.

Tomēr, runājot par Bright Black Ransomware, draudi rada sākotnējo iespaidu, ka visi ietekmētie dati ir padarīti nelietojami. Failiem, kas pieder atlasītajiem failu tipiem, pirms to sākotnējā faila paplašinājuma tiks ievietots simbols “x”. Piemēram, fails ar nosaukumu 'Image1.png' tiks pārdēvēts par 'Image1.xpng'. Ir svarīgi zināt, ka failu iekšējie dati tiek atstāti neskarti un netiek pakļauti nekādai šifrēšanai. Noņemot “x”, pastāv liela iespējamība, ka lietotāju faili tiks atjaunoti to parastajā stāvoklī.

Izpirkuma piezīmes informācija

Atkal, kā tas ir sagaidāms no izpirkuma programmatūras draudiem, Bright Black piegādā izpirkuma piezīmes ziņojumu ar norādījumiem saviem upuriem. Faktiski draudi parādīs savu izpirkuma piezīmi kā uznirstošo logu, kā arī HTML failu ar nosaukumu “ransnote.html”. Izspiedējvīrusa operatori mēģina nobiedēt lietotājus ar apgalvojumiem, ka ļaunprogrammatūra datu šifrēšanai izmanto militārā līmeņa kriptogrāfijas algoritmu AES-256. Tomēr, kā mēs teicām iepriekš, tā nav taisnība. Kibernoziedznieki turpina, dodot norādījumus saviem upuriem sazināties ar Discord kontu “brightblack#6937”.

Pilns draudu izpirkuma piezīmes teksts ir šāds:

' $$$ SPĪGI MELNS RANSOMWARE $$$

KAS NOTIKA? VISI JŪSU FAILI TIKA šifrēti, IZMANTOJOT AES-256!

KĀ TO ATKLĀT? TAS IR VIENKĀRŠI RAKSTIET MAN UZ DISCORD brightblack#6937!

ATKLĀTĀJS: JA MĒĢINĀT TOS ATKLĀT, IZMANTOJOT CITU PROGRAMMATŪRU, VARAT TOS PAZAUDĒT NEVISAM!!!

Uznirstošajā logā tiek parādīts šāds ziņojums:

Veiksmi!

Palaidiet spilgti melno atšifrētāju, lai atgūtu failus 🙂

SpyHunter atklāj un noņem Bright Black Ransomware

Sīkāka informācija par failu sistēmu

Bright Black Ransomware var izveidot šādu(s) failu(s):
# Faila nosaukums MD5 Atklājumi
1. file.exe 82559214d5778ff5be1bf375055c92c9 0
2. file.exe c117565f5ae76eb1d1d9bf936260405b 0

Tendences

Visvairāk skatīts

Notiek ielāde...