Threat Database Ransomware BlackFireEye Ransomware

BlackFireEye Ransomware

Por GoldSparrow em Ransomware

O BlackFireEye Ransomware é um Trojan ransomware de criptografia que é usado para codificar os arquivos das vítimas, para tomá-los como reféns. O objetivo de ameaças como o BlackFireEye Ransomware é forçar os usuários de computador a pagar grandes resgates após impedir o acesso aos dados da vítima. O BlackFireEye Ransomware é quase idêntico a vários outros Trojans ransomware de criptografia que foram observados anteriormente, e é por isso que os usuários de computador precisam tomar medidas para proteger os seus dados contra ameaças como essas, que estão se tornando mais predominantes ao longo do tempo.

Os Alvos do BlackFireEye Ransomware

O BlackFireEye Ransomware tem como alvo os arquivos gerados pelo usuário em seu ataque, que podem incluir arquivos com as seguintes extensões:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

O BlackFireEye Ransomware usa a criptografia AES para tornar os arquivos da vítima inacessíveis e irá alterar os arquivos criptografados por seu ataque adicionando a extensão de arquivo '.jes' ao final do nome de cada arquivo. O BlackFireEye Ransomware será entregue no computador da vítima através do uso de anexos de e-mail de spam, geralmente sob a forma de arquivos do Microsoft Word com macros danificados incorporados.

O Pedido de Resgate do BlackFireEye Ransomware

O BlackFireEye Ransomware fornece uma nota de resgate na forma de uma janela de programa HTA e exige o pagamento de 300 USD em uma moeda digital. A nota de resgate do BlackFireEye Ransomware apresenta o seguinte conteúdo:

'O que está acontecendo?
Bem, seus arquivos importantes estão criptografados por este Ransomware modificado pelo Fireeye.
Os documentos mais importantes, como fotos, vídeos, bancos de dados e outros arquivos, não estão mais acessíveis porque foram criptografados.
Talvez você esteja ocupado procurando uma maneira de recuperar os seus arquivos, mas não perca o seu tempo. Você não poderá recuperar os seus arquivos sem o nosso serviço de descriptografia.
É possível recuperar meus arquivos?
Certo. Nós garantimos que você pode recuperar todos os seus arquivos com segurança e facilidade. Mas você não tem tempo suficiente. Você pode descriptografar alguns de seus
arquivos grátis.Tente agora clicando. Mas se você quiser descriptografar todos os seus arquivos, você precisa pagar. Você só tem 3 dias para enviar o pagamento. Depois disso, o preço será dobrado. Além disso, se você não pagar em 7 dias, não poderá recuperar os seus arquivos para sempre.
Como eu pago?
O pagamento é aceito apenas em Bitcoin e ZCash. Para maiores informações, clique. Por favor, verifique o preço atual do Bitcoin e compre alguns bitcoins. Para mais informações, clique.
E envie a quantia correta para o endereço especificado nesta janela. Após o pagamento, clique. Depois que o pagamento for verificado, você pode começar a descriptografar seus arquivos imediatamente.
Contato
Se você precisar da nossa ajuda, envie uma mensagem clicando. Recomendamos vivamente que não remova este software e desative o seu anti-vírus durante algum tempo, até pagar e o pagamento ser processado. Se o seu antivírus for atualizado e remover este software automaticamente, ele não poderá recuperar seus arquivos mesmo que você pagar!'

Os analistas de segurança do PC aconselham os usuários de computador a ignorar o pedido de resgate do BlackFireEye Ransomware e usar backups dos arquivos para restaurar quaisquer arquivos comprometidos por esse ataque.

Tendendo

Mais visto

Carregando...