Threat Database Ransomware BrutusptCrypt Ransomware

BrutusptCrypt Ransomware

BrutusptCrypt Ransomware ietilpst ļaunprātīgas programmatūras draudu kategorijā, kas izstrādāta, lai īpaši bloķētu mērķa upuru datus. Pēc aktivizēšanas infiltrētajās ierīcēs apdraudējums tiks pakļauts daudziem dažādiem failu tipiem, piemēram, dokumentiem, fotoattēliem, attēliem, PDF failiem, arhīviem, datu bāzēm utt., un šifrēs tos ar pietiekami spēcīgu kriptogrāfijas algoritmu. Kad fails ir bloķēts, ļaunprogrammatūra arī pievienos “.brutusptCrypt” šī faila sākotnējam nosaukumam.

Pēc tam draudi turpinās nogādāt upuriem divas izpirkuma naudas zīmes. Viens no ziņojumiem, kas prasa izpirkuma maksu, būs ietverts teksta failā ar nosaukumu "Payment_Instructions.brutusptCrypt.txt". Kibernoziedznieku vēstījumā teikts, ka viņi cenšas no saviem upuriem izspiest summu 1 Bitcoin. Bitcoin kriptovalūtas vērtība ir pakļauta nepastāvīgām kustībām, taču šobrīd tā joprojām tirgojas ar vairāk nekā USD 23 000. Sagaidāms, ka pēc naudas nosūtīšanas uz norādīto kriptovalūta adresi upuri nosūtīs darījuma ID uz e-pastu “francisco.henriques@airbus.com”. Teksta failā ir arī šifrēto failu saraksts.

Otrā draudu izpirkuma piezīme tiek parādīta uznirstošajā logā. Instrukcijas ir praktiski identiskas, minot vienu un to pašu e-pasta adresi un kriptonauda adresi, kā arī pieprasot samaksāt 1 Bitcoin. Abos ziņojumos izmantots Airbus Cybersecurity nosaukums un jāatzīmē, ka uzņēmumam nav absolūti nekāda sakara ar ļaunprogrammatūras operatoriem.

Uznirstošajā logā tiek parādīts šāds ziņojums:

Jūsu faili ir šifrēti!
Bet neuztraucieties, jūs varat tos atgūt 🙂

Lūdzu, nosūtiet 1Bitcoin(-us) uz šādu BTC adresi

1u8h3u23h3jCyb3r22mer97ptPSi12am1143

Pēc tam nosūtiet savu darījuma ID uz tālāk norādīto adresi

francisco.henriques@airbus.com

Airbus Cybersecurity novēl jums jauku dienu! 😉

Izpirkuma naudas piezīme, kas tiek piegādāta kā teksta fails, ir:

Visi jūsu faili ir šifrēti.

Lai tos atbloķētu, lūdzu, nosūtiet 1 bitcoin(-us) uz mūsu BTC adresi: 1u8h3u23h3jCyb3r22mer97ptPSi12am1143
Pēc maksājuma veikšanas, lūdzu, nosūtiet mums e-pastu ar savu darījuma ID uz: francisco.henriques@airbus.com

Airbus Cybersecurity novēl jums jauku dienu! 😉

Šifrētie faili:'

Tendences

Visvairāk skatīts

Notiek ielāde...