Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

साइबरसुरक्षा अनुसन्धानकर्ताहरूले प्रयोगकर्ताहरू र संस्थाहरूलाई कुख्यात Dharma रानसमवेयर परिवारसँग सम्बन्धित अर्को संस्करणको बारेमा चेतावनी दिइरहेका छन्, जसलाई bDAT Ransomware भनिन्छ, जुन आक्रमण सञ्चालनहरूको भागको रूपमा प्रयोग गर्न सकिन्छ। Ransomware खतराहरू विशेष गरी तिनीहरूले संक्रमित प्रणालीहरूमा फेला परेको डाटा लक गर्न डिजाइन गरिएको हो। यी धम्कीहरूले सामान्यतया अनक्र्याक गर्न नसक्ने क्रिप्टोग्राफिक एल्गोरिदमहरू प्रयोग गर्छन् कि सबै लक गरिएका फाइलहरू पीडितहरूले उचित डिक्रिप्शन कुञ्जीहरू खरिद नगरी पुन: प्राप्ति गर्न असम्भव हुनेछन्।

एन्क्रिप्टेड फाइलहरूको नाम खतराद्वारा परिमार्जन गरिनेछ। पहिले, bDAT Ransomware ले तिनीहरूलाई विशेष पीडितको लागि सिर्जना गरिएको आईडी स्ट्रिङ थप्नेछ। अर्को, धम्कीले 'bkpdata@msgsafe.io' इमेल ठेगाना थप्नेछ। अन्तमा, '.bDAT' लाई नयाँ फाइल एक्सटेन्सनको रूपमा राखिनेछ। दुई फिरौती-माग सन्देशहरू उल्लंघन गरिएका उपकरणहरूमा छोडिनेछ। एउटा 'info.txt' नामको टेक्स्ट फाइलको रूपमा डेलिभर गरिनेछ, जबकि अर्कोलाई पप-अप विन्डोको रूपमा देखाइनेछ।

पाठ फाइल भित्र फेला परेका निर्देशनहरू अत्यन्त संक्षिप्त छन्, केवल पीडितहरूलाई 'bkpdata@msgsafe.io' वा 'bkpdata@onionmail.org' इमेल ठेगानाहरूमा सम्पर्क गर्न भनिएको छ। पप-अप विन्डोले लामो सन्देश समावेश गर्दछ तर यसले धेरै महत्त्वपूर्ण विवरणहरू प्रदान गर्न पनि असफल हुन्छ। नोटले मुख्यतया एउटै दुई इमेल ठेगानाहरू दोहोर्याउँदछ, जबकि विभिन्न चेतावनीहरू सहितको खण्ड पनि समावेश गर्दछ।

bDAT Ransomware को फिरौती नोट हो:

'तपाईँका फाइलहरू इन्क्रिप्ट गरिएका छन्

१०२४

चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
यदि तपाईं तिनीहरूलाई पुनर्स्थापना गर्न चाहनुहुन्छ भने, मेलमा लेख्नुहोस्: bkpdata@msgsafe.io तपाईंको ID
यदि तपाईंले 12 घण्टा भित्र मेल मार्फत जवाफ दिनुभएन भने, हामीलाई अर्को मेल मार्फत लेख्नुहोस्: bkpdata@onionmail.org

ध्यान दिनुहोस्!

हामी तपाईंलाई सिधै हामीलाई सम्पर्क गर्न सिफारिस गर्छौं एजेन्टहरू बढी भुक्तान गर्नबाट बच्न

एन्क्रिप्टेड फाइलहरू पुन: नामाकरण नगर्नुहोस्।
तेस्रो पक्ष सफ्टवेयर प्रयोग गरेर आफ्नो डाटा डिक्रिप्ट गर्ने प्रयास नगर्नुहोस्, यसले स्थायी डाटा हानि हुन सक्छ।
तेस्रो पक्षहरूको सहयोगमा तपाईंको फाइलहरूको डिक्रिप्शनले मूल्य बढाउन सक्छ (तिनीहरूले हाम्रो शुल्क थप्छन्) वा तपाईं घोटालाको शिकार बन्न सक्नुहुन्छ।'

पाठ फाइलले निम्न सन्देश पठाउँछ:

'तपाईंको सबै डाटा हामीलाई लक गरिएको छ
तपाईं फर्कन चाहनुहुन्छ?
इमेल लेख्नुहोस् bkpdata@msgsafe.io वा bkpdata@onionmail.org'

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...