Threat Database Ransomware Bizer Ransomware

Bizer Ransomware

Por GoldSparrow em Ransomware

O Bizer Ransomware realiza o típico ataque de um Trojan ransomware de criptografia, tomando os arquivos da vítima como reféns e, em seguida, exigindo o pagamento de um resgate. O Bizer Ransomware é uma variante do Dharma Ransomware, uma família de ransomware bem conhecida. Os pesquisadores de malware recomendam que os usuários de computador continuem tomando precauções contra todos os Trojans ransomware de criptografia, principalmente tendo cópias de backup de todos os dados e armazenando esses backups na nuvem ou em um dispositivo externo.

Como Funciona o Ataque do Bizer Ransomware

O Bizer Ransomware usa um forte algoritmo de criptografia para tornar os arquivos da vítima inacessíveis, marcando os arquivos criptografados pelo ataque adicionando a extensão de arquivo '.bizer' ao nome de cada arquivo afetado. O Bizer Ransomware também oferece uma nota de resgate pop-up e uma nota de resgate que aparecerá como um arquivo de texto chamado 'FILES ENCRYPTED.txt'. O Bizer Ransomware é executado no computador infectado como um processo de arquivo chamado 'Hsipmul', que estará no Gerenciador de Tarefas do Windows. O Bizer Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir arquivos com as seguintes extensões:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Pedido de Resgate do Bizer Ransomware

O Bizer Ransomware fornece uma nota de resgate em uma janela pop-up, que contém o seguinte texto:

Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se você quiser restaurá-los, escreva-nos para o e-mail silver@decryption.biz
Escreva este ID no título da sua mensagem 1E857D00
Em caso de nenhuma resposta em 24 horas, escreva-nos para estes e-mails: silver@decryption.biz
Você tem que pagar por descriptografia em Bitcoins. O preço depende da rapidez com que você escreve para nós. Após o pagamento, enviaremos a ferramenta de descriptografia que descriptografará todos os seus arquivos.
Decodificação livre como garantia
Antes de pagar, você pode nos enviar até 1 arquivo para descriptografia gratuita. O tamanho total dos arquivos deve ser menor que 1Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você precisa se registrar, clicar em "Comprar bitcoins" e selecionar o vendedor por método de pagamento e preço.
https://localbitcoins.com/buy_bitcoins
Também você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
http://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de uma fraude

O Bizer Ransomware também exibe um arquivo de texto com a seguinte mensagem::

todos os seus dados foram bloqueados
Você quer voltar?
escreva email silver@decryption.biz

Tendendo

Mais visto

Carregando...