Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

BlackToxic Ransomware-trusselen er utstyrt med en tilstrekkelig sterk krypteringsalgoritme til å låse brukere ute fra sine egne data. Målet med trusselen er å kryptere alle filer som samsvarer med listen over målrettede filtyper på de brutte enhetene. Vanligvis kan skadelig programvare av denne typen påvirke et stort sett av forskjellige, inkludert dokumenter, arkiver, databaser, bilder og mange flere. Analyse av BlackToxic har avdekket at trusselen er en variant skapt ved å bruke Chaos Ransomware som grunnlag.

Blant kjennetegnene til denne trusselen er filtypen '.KsiRu0w2' som vil bli lagt til de originale navnene på alle krypterte filer. I tillegg vil trusselen sette et nytt bilde som standard skrivebordsbakgrunn på systemet. Ofre vil også legge merke til utseendet til en ukjent tekstfil kalt 'read_it.txt'. Åpning av filen avslører at den inneholder en løsepenge med instruksjoner fra hackerne.

Ransom Notes detaljer

Å lese BlackToxic Ransomwares melding unnlater å inspirere til tillit til hackernes evne til å gjenopprette de krypterte filene. Notatet sier at ofre må betale løsepenger ved å bruke Bitcoin-kryptovalutaen. Pengene forventes å bli overført til den angitte kryptolommebokadressen. Angriperne hevder også at de har vært i stand til å samle inn viktige filer fra de infiserte enhetene.

Røde flagg begynner å dukke opp når ofrene innser at lappen ikke nevner den nøyaktige summen av den krevde løsesummen. Det er heller ingen måte å kontakte trusselaktørene på. Et slikt grovt tilsyn vil neppe bli gjort av en organisert nettkriminalitetsgruppe. Det stiller også hele utsagnet om at angriperne kan gjenopprette de krypterte filene under spørsmål.

Den fullstendige teksten til BlackToxic Ransomwares notat er:

'((:{You Been Hit By The BlackToxic RansomNote}:) )
==================================================== ================================
For å få tilbake filene dine må du betale inn btc, ikke slett denne løsepengen, ellers vil filene dine være borte ========for alltid!!!!!!!!=========== filene dine vil bli gjenopprettet når du betaler blacktoxic
=======> ramsomnote<========== og filene dine vil bli lastet opp til databasen vår, dette kan være fBI eller noen som spionerer i deg som leiemorder. Hvis du ikke vil at dette skal skje, må du ++ betal vår løsepenge til denne adressen bare i btc!!!! =================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <=================
==================================================== ================================
Hacked+By+BGT-BlackToxicRansome==================Merk
du må betale innen 48 timer, ellers vil filene dine ikke bli gjenopprettet av denne løsepenge med mindre du betaler
ellers som vi har dekrypteringsnøkkelen som vil hjelpe deg å gjenopprette viktige filer!!!!!!!'

Trender

Mest sett

Laster inn...