Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Badacze cyberbezpieczeństwa ostrzegają użytkowników i organizacje przed innym wariantem należącym do niesławnej rodziny Dharma Ransomware , o nazwie bDAT Ransomware, który może zostać wdrożony w ramach operacji ataku. Zagrożenia typu ransomware są zaprojektowane specjalnie w celu zablokowania danych znalezionych w zainfekowanych systemach. Zagrożenia te zazwyczaj wykorzystują niemożliwe do złamania algorytmy kryptograficzne, aby zapewnić, że wszystkie zablokowane pliki będą niemożliwe do odzyskania bez kupowania przez ofiary odpowiednich kluczy deszyfrujących.

Nazwy zaszyfrowanych plików zostaną zmodyfikowane przez zagrożenie. Po pierwsze, bDAT Ransomware dołączy do nich ciąg identyfikatora utworzony dla konkretnej ofiary. Następnie zagrożenie doda adres e-mail „bkpdata@msgsafe.io”. Wreszcie '.bDAT' zostanie umieszczony jako nowe rozszerzenie pliku. Na naruszone urządzenia zostaną upuszczone dwie wiadomości z żądaniem okupu. Jeden zostanie dostarczony jako plik tekstowy o nazwie „info.txt”, a drugi zostanie wyświetlony jako wyskakujące okienko.

Instrukcje znajdujące się w pliku tekstowym są bardzo krótkie i mówią ofiarom, aby skontaktowały się z adresami e-mail „bkpdata@msgsafe.io” lub „bkpdata@onionmail.org”. Wyskakujące okienko zawiera dłuższą wiadomość, ale nie zawiera również wielu ważnych szczegółów. Notatka głównie powtarza te same dwa adresy e-mail, a także zawiera sekcję z różnymi ostrzeżeniami.

Informacja o okupie bDAT Ransomware to:

'TWOJE PLIKI SĄ ZASZYFROWANE

1024

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Jeśli chcesz je przywrócić, napisz na e-mail: bkpdata@msgsafe.io TWÓJ ID
Jeśli nie odpowiesz pocztą w ciągu 12 godzin, napisz do nas na inny adres: bkpdata@onionmail.org

UWAGA!

Zalecamy bezpośredni kontakt z nami, aby uniknąć przepłacania agentów

Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych.
Odszyfrowanie Twoich plików przy pomocy osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.'

Plik tekstowy dostarcza następujący komunikat:

'wszystkie twoje dane zostały nam zablokowane
Chcesz wrócić?
napisz e-mail bkpdata@msgsafe.io lub bkpdata@onionmail.org'

Popularne

Najczęściej oglądane

Ładowanie...