Threat Database Ransomware BellevueCollegeEncryptor Ransomware

BellevueCollegeEncryptor Ransomware

Por GoldSparrow em Ransomware

O Trojan BellevueCollegeEncryptor Ransomware é um Trojan ransomware de criptografia, projetado para manter os arquivos das vítimas como reféns. Para fazer isso, o BellevueCollegeEncryptor Ransomware os criptografa usando um método de criptografia forte e, em seguida, exige um pagamento de resgate da vítima. O BellevueCollegeEncryptor Ransomware é idêntico aos inúmeros outros Trojans de ransomware de criptografia que são usados para realizar esses ataques ativamente.

O Ataque do BellevueCollegeEncryptor Ransomware

O BellevueCollegeEncryptor Ransomware usa um algoritmo de criptografia forte para tornar os arquivos gerados pelo usuário inacessíveis. O BellevueCollegeEncryptor Ransomware evita os arquivos do sistema que o Windows precisa para funcionar em geral e, em vez disso, terá como alvo os arquivos gerados pelo usuário, que podem conter dados insubstituíveis ou valiosos. O BellevueCollegeEncryptor Ransomware tem como alvo os arquivos especificados abaixo em seu ataque:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Pedido de Resgate do BellevueCollegeEncryptor Ransomware

Depois de criptografar os arquivos da vítima, o BellevueCollegeEncryptor Ransomware entrega uma nota de resgate pedindo um pagamento de 250 USD usando Bitcoin. O BellevueCollegeEncryptor Ransomware fornece suas notas de resgate em dois arquivos de texto chamados 'readme.txt' e 'INSTRUCTIONS.txt'. Uma dessas notas de resgate é usada para direcionar usuários de computador individuais e os outros alvos de instituições. A primeira dessas notas de resgate diz o seguinte:

'Se você está vendo esta mensagem, seus arquivos já estão criptografados.
MUITO IMPORTANTE LEIA CUIDADOSAMENTE
Agora você deve ver uma janela oferecendo-lhe para restaurar os arquivos do seu computador.
Se você não vir essa janela, será necessário executar novamente o programa, desativar o antivírus ou reiniciar o computador.
Obter essa janela para abrir é a única maneira de recuperar seus arquivos.
Qualquer tentativa de usar programas de terceiros para recuperar os arquivos é garantida para corrompê-los
Este ransomware é personalizado em todas as implementações para garantir isso.
Falha ao ver a janela de descriptografia e falha em seguir as instruções
Fará com que todos os arquivos sejam excluídos permanentemente e qualquer informação pessoal coletada será publicada em mercados escuros.
Você tem 48 horas a partir da criação deste arquivo TXT.
Não é possível obter uma janela de descriptografia ou para perguntas sérias, envie um e-mail para BellevueInject@openmailbox.org
Moralizar, pregar ou qualquer e-mail que não seja de missão crítica resultará na exclusão de seus arquivos. '

A segunda nota de resgate contém a seguinte mensagem para a vítima:

'Sua instituição foi hackeada. Se você está lendo esta mensagem, impedimos que você acesse seus arquivos pessoais.
A única maneira de recuperar seus arquivos é comprar uma chave de descriptografia.
O método de pagamento é: Bitcoins.
O preço é: $ 250 = 0.04710299 Bitcoins (BTC)
Você tem 48 horas de ver esta mensagem para enviar US $ 250 em Bitcoins para o endereço Bitcoin: bc1q2m68av8knhz9zkexzz8dn8ll9wyxz76ss47upm
Nós não incluímos um temporizador de contagem regressiva para pressão adicional. A falta de pagamento dentro de 48 horas excluirá automaticamente sua chave de descriptografia do nosso servidor e você perderá seus arquivos permanentemente. Este software é personalizado sob medida em cada implantação. O uso de qualquer software de descriptografia de terceiros destruirá permanentemente seus arquivos. Digitar a chave errada muitas vezes também bloqueará permanentemente seus arquivos. A única maneira de recuperar seus arquivos é enviar os bitcoins para o endereço mencionado.
A boa notícia é que visamos coorporações e instituições.
Mais de 90% das nossas vítimas são reembolsadas pela sua empresa ou instituição, uma vez que a violação ocorre a partir do final do servidor. Isso não é culpa sua. Siga as instruções na ordem fornecida e você receberá seus arquivos e dinheiro de volta.
Primeiro você precisa comprar Bitcoins. Clique em Comprar Bitcoins para obter uma lista de serviços que permitem comprar e enviar Bitcoins.
Você pode usar qualquer serviço, mesmo aqueles não listados. Coinbase é mais confiável, popular e fácil de entender. Crie uma conta, compre a quantidade de Bitcoins (BTC) mencionada acima [por exemplo. 0,04568795].
Demorará cerca de 30 minutos para o Bitcoin aparecer na sua conta. Quando isso acontecer, localize o botão para enviar os bitcoins. Envie-os para o endereço mencionado.
30 minutos depois de nos enviar bitcoins, a contagem decrescente de 48 horas irá parar automaticamente.
Após o pagamento, envie um email para: BellevueInject@openmailbox.org
Envie-nos seu identificador exclusivo: -
Nós responderemos dentro de 12 horas com sua chave de descriptografia depois de receber seu e-mail.
Cole sua chave de descriptografia neste programa e clique em Descriptografar Arquivos.
Todos os seus arquivos serão restaurados e todos os processos em segundo plano relacionados a este programa desaparecerão permanentemente.
Sua empresa ou instituição deve estar ciente desse ataque alguns dias depois disso. Eles devem ver todos os endereços afetados. Se eles não contatarem você oferecendo reembolso em alguns dias, sinta-se à vontade para perguntar a eles. A exploração aconteceu do seu fim. Mais de 90% das vítimas recebem seu dinheiro de volta.
PS: O tempo está se esgotando. Desperdiçar tudo isso só diminui suas chances de recuperar seus arquivos.

Os usuários de computador são solicitados a não seguir as instruções da nota de resgate do BellevueCollegeEncryptor Ransomware e, em vez disso, restaurar todos os dados perdidos no ataque BellevueCollegeEncryptor Ransomware dos backups de arquivos.

Tendendo

Mais visto

Carregando...