Threat Database Ransomware Xbtl Ransomware

Xbtl Ransomware

Trusselscorekort

Trusselnivå: 100 % (Høy)
Infiserte datamaskiner: 2
Først sett: August 30, 2022
OS(er) berørt: Windows

Xbtl Ransomware retter seg mot offerets data og etterlater dem i en ubrukelig tilstand. Som de fleste ransomware-trusler, er Xbtl Ransomwares krypteringsprosess sterk nok til å gjøre gjenoppretting av de berørte filtypene praktisk talt umulig uten å ha de riktige dekrypteringsnøklene. Det skal påpekes at trusselen ikke er original eller unik løsepengevare. I stedet er det enda en variant laget av den produktive STOP/Djvu malware-familien.

Etter den etablerte oppførselen til denne truende familien, endrer Xbtl Ransomware også navnene på de låste filene ved å legge til en ny filtype til dem. I dette tilfellet legges '.xbtl' til de opprinnelige navnene. Etterpå vil trusselen slippe en tekstfil kalt '_readme.txt' som inneholder en løsepengenota.

Meldingen etterlatt av Xbtl Ransomware er i stor grad i samsvar med de andre STOP/Djvu-trusler. Den nevner at ofre må betale løsepenger på $980 hvis de ønsker å motta et dekrypteringsverktøy og dekrypteringsnøklene i hackernes besittelse. Berørte brukere som kontakter trusselaktørene i løpet av de første 72 timene er lovet fortrinnsvilkår for å måtte betale bare 50 % av det opprinnelige løsepengebeløpet. E-postadressene 'support@bestyourmail.ch' og 'supportsys@airmail.cc' er oppgitt i notatet som måter å kontakte trusselaktørene på. Ofre for skadelig programvare bør huske på at kommunikasjon med nettkriminelle frarådes på det sterkeste, da det kan føre til ytterligere personvern- eller sikkerhetsrisiko.

Xbtl Ransomwares melding er:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-sac7bmVIKJ
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar i mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@bestyourmail.ch

Reserver e-postadresse for å kontakte oss:
supportsys@airmail.cc

Din personlige ID:'

SpyHunter oppdager og fjerner Xbtl Ransomware

Detaljer om filsystem

Xbtl Ransomware kan opprette følgende fil(er):
# Filnavn MD5 Deteksjoner
1. file.exe 871c33703ce03c07d7857a05a17287ec 2

Trender

Mest sett

Laster inn...