Threat Database Ransomware Beijing Ransomware

Beijing Ransomware

Apesar do nome dado a ele pelos pesquisadores de infosec, o Beijing Ransomware não visa apenas os usuários da China. Na verdade, o crypto locker aparentemente tem alcance global, a julgar por algumas das instruções deixadas pelos hackers na nota de resgate. Embora o Beijing Ransomware não seja uma ameaça totalmente única, é uma variante baseada no LeakTheMall Ransomware , que não diminui sua capacidade de causar danos significativos.

Qualquer computador comprometido pelo Beijing Ransomware será 'bloqueado' efetivamente - o malware irá processar quase todos os arquivos armazenados nele, criptografando-os com algoritmos de criptografia indecifráveis. Os usuários não poderão mais acessar ou usar seus arquivos privados ou comerciais. A ameaça acrescenta ' .beijing ' como uma nova extensão a cada arquivo criptografado. A nota de resgate habitual é entregue em arquivos de texto com o nome '! RECOVER.txt. ' que são colocados em todas as pastas que contêm dados criptografados.

A parte inicial da nota mostra os hackers tentando convencer suas vítimas de que eles podem de fato restaurar os arquivos 'bloqueados'. Tudo o que é necessário é que o usuário afetado envie um monte de dinheiro para esses cibercriminosos. Primeiro, no entanto, a vítima deve enviar um e-mail para qualquer um dos endereços de e-mail fornecidos - 'beijing520@aol.com' e 'beijing520@cock.li'. O e-mail deve conter o país e cidade do usuário e o arquivo de texto, entregando a nota de resgate em anexo. Dois arquivos criptografados que devem ser texto ou imagens e não exceder 1 MB de tamanho também devem fazer parte do e-mail para serem descriptografados gratuitamente.

Deve-se observar que não há garantias de que as pessoas capazes de implantar tal ameaça de ransomware honrarão sua parte no negócio ou que a ferramenta de descriptografia que podem enviar retornará os arquivos do usuário ao estado anterior com êxito.

O texto completo da nota de resgate do Beijing Ransomware é:

'TODOS OS SEUS DADOS FORAM ENCRIPTADOS

O que aconteceu?

Seus arquivos estão criptografados e indisponíveis no momento. Você pode verificar: todos os arquivos no seu computador têm extensão .beijing

A propósito, tudo é possível restaurar, mas você precisa seguir nossas instruções. Caso contrário, você não pode retornar seus dados (NUNCA).

Quais são as garantias?

É apenas um negócio. Nós absolutamente não nos importamos com você e seus negócios, exceto obter benefícios.

Se não fizermos nosso trabalho e responsabilidades - ninguém não vai cooperar conosco.

Não é do nosso interesse.

Se você não cooperar com nosso serviço - para nós, não importa. Mas você perderá seu tempo e dados, pois só temos a chave privada.

Na prática, o tempo é muito mais valioso do que dinheiro.

O que você deve incluir em sua mensagem?

1. Seu país e cidade

2. Este arquivo TXT

3. Alguns arquivos para descriptografia gratuita

Decodificação gratuita como garantia!

Antes de pagar, você nos envia até 2 arquivos para descriptografia gratuita.

Envie fotos, arquivos de texto. (arquivos com até 1 MB)

Se você carregar o banco de dados, seu preço será duplicado

Contatos:

beijing520@aol.com

beijing520@cock.li

Seu ID pessoal:

Tendendo

Mais visto

Carregando...