Threat Database Ransomware Bepabepababy Ransomware

Bepabepababy Ransomware

De Bepabepababy Ransomware is de nieuwste crypto-locker-dreiging die voortkomt uit de Globe Imposter-malwarefamilie. Precies zoals de andere varianten van de Globe Imposter Ransomware, kan de Bebabepababy ernstige schade aanrichten aan elk systeem dat het weet te infiltreren vanwege het krachtige cryptografische algoritme dat het gebruikt voor codering. Na voltooiing van het coderingsproces worden gebruikers effectief buitengesloten van hun eigen computers.

De Bepabepababy Ransomware voegt een e-mailadres dat toebehoort aan de hackers toe aan de oorspronkelijke naam van elk bestand dat het beïnvloedt als een nieuwe extensie - 'bepabepababy1@protonmail.com.' Als gevolg hiervan wordt een bestand met de naam 'Default1.png' hernoemd naar 'Default1.png.bepabepababy1@protonmail.com'. De dreiging laat een losgeldbriefje vallen met instructies voor de slachtoffers als een html-bestand met de naam 'how_to_back_files.html'. Een kopie van het bestand wordt in elke map met gecodeerde gegevens geplaatst.

De hackers gebruiken verschillende schriktactieken om hun slachtoffers verder te dwingen aan hun eisen te voldoen. Ten eerste stellen ze dat de decoderingssleutel die nodig is voor het herstellen van de gecodeerde bestanden van de gebruiker niet voor onbepaalde tijd op hun server zal worden bewaard. Vervolgens, na de algemene dreiging die wordt waargenomen bij actoren met ransomware-bedreigingen, dreigt de Bepabepababy Ransomware informatie te gaan lekken of door te verkopen die van het gecompromitteerde apparaat was geëxtraheerd voordat het coderingsproces werd gestart.

Om contact op te nemen met de hackers, moeten gebruikers eerst een e-mailaccount aanmaken voor de protonmail.com- of cock.li-services en vervolgens een bericht sturen naar 'bepabepababy1@protonmail.com.' Als er binnen 48 uur geen antwoord is, moeten slachtoffers het alternatieve e-mailadres sturen naar 'moscownight123@airmail.cc.'

De volledige tekst van de losgeldbrief van Bepabepababy Ransomware is:

'UW PERSOONLIJKE ID

ENGELS

JE BESTANDEN ZIJN VERSLEUTELD!

AL UW BELANGRIJKE GEGEVENS ZIJN VERSLEUTELD.

Maakt u zich geen zorgen, u kunt al uw bestanden retourneren! Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn gecodeerd met de sterkste codering en unieke sleutel. De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u aan te schaffen. Deze software ontsleutelt al uw versleutelde bestanden.

Om gegevens te herstellen heb je een decryptor nodig.

Om de decryptor te krijgen, moet u:

· Registreer de e-mailbox op protonmail.com of cock.li (verspil geen tijd met het verzenden van brieven vanaf uw standaard e-mailadres, ze worden allemaal geblokkeerd). · Stuur een e-mail vanaf uw nieuwe e-mailadres naar bepabepababy1@protonmail.com met uw persoonlijke ID. · Als reactie sturen we u verdere instructies voor het decoderen van uw bestanden.

Aandacht!

· Het is in uw belang om zo snel mogelijk te reageren om het herstel van uw bestanden te garanderen, omdat we uw decoderingssleutels lange tijd niet op onze server zullen opslaan. · Controleer de map "Spam" wanneer u op een e-mail van ons wacht. We hebben zeer vertrouwelijke / persoonlijke gegevens verzameld. deze gegevens worden momenteel opgeslagen op een privéserver. deze server wordt na uw betaling direct vernietigd. wij zoeken alleen geld en willen uw reputatie niet schaden. Als u besluit om niet te betalen, zullen we deze gegevens openbaar maken of opnieuw verkopen. Als we meer dan 48 uur niet op uw bericht reageren, schrijf dan naar het back-up-e-mailadres: moscownight123@airmail.cc. '

Trending

Meest bekeken

Bezig met laden...