Threat Database Ransomware Rrbb Ransomware

Rrbb Ransomware

De populariteit van de STOP/Djvu-ransomwarestam onder cybercriminelen blijft groot en het bewijs hiervoor is het voortdurend groeiende aantal varianten dat wordt ontdekt door infosec-onderzoekers. Een van die bedreigingen is Rrbb Ransomware. Ondanks dat het nog een andere variant is, is het vermogen van de dreiging om schade aan te richten onmiskenbaar.

Eenmaal uitgevoerd op het gehackte computersysteem, zal Rrbb Ransomware verantwoordelijk zijn voor het versleutelen van de overgrote meerderheid van de gegevens die daar zijn opgeslagen. De documenten, archieven, databases en andere belangrijke bestanden van het slachtoffer worden allemaal in een onbruikbare staat achtergelaten. De malware markeert elk versleuteld bestand door '.rrbb' toe te voegen aan de oorspronkelijke naam van dat bestand. Nadat alle gerichte bestandstypen zijn vergrendeld, maakt Rrbb Ransomware een tekstbestand met de naam '_readme.txt' op het apparaat. De rol van het tekstbestand is om een losgeldbrief te bevatten met de eisen van de dreigingsactoren.

Details losgeld:

Het bericht waarin om losgeld wordt gevraagd van de dreiging volgt nauwgezet de formule die is waargenomen in andere STOP/Djvu-varianten. Het stelt dat slachtoffers die de decoderingstool en de benodigde decoderingssleutels van de cybercriminelen willen ontvangen, een losgeld van precies $980 moeten betalen. Als gebruikers echter binnen de eerste 3 dagen na de inbreuk contact opnemen met de aanvallers, hoeven ze slechts de helft daarvan te betalen. Er kunnen twee e-mailadressen worden gebruikt voor communicatie - 'support@bestyourmail.ch' en 'supportsys@airmail.cc'. Contact opnemen met en onderhandelen met cybercriminelen wordt natuurlijk sterk afgeraden, omdat gebruikers hierdoor kunnen worden blootgesteld aan extra privacy- of beveiligingsrisico's.

De volledige tekst van de dreigingsnota is:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-5JlAL7HXIu
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@bestyourmail.ch

Reserve e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID:

Trending

Meest bekeken

Bezig met laden...