Threat Database Ransomware Bmtf Ransomware

Bmtf Ransomware

Por GoldSparrow em Ransomware

O Bmtf Ransomware é um novo Trojan de criptografia de arquivos descoberto em estado selvagem pelos analistas de malware. Após dissecar o Bmtf Ransomware, os pesquisadores descobriram que esse armário de dados é uma cópia do infame Dharma Ransomware.

Propagação e Criptografia

Para tornar mais provável que a vítima considere pagar uma taxa de resgate, o Bmtf Ransomware provavelmente está direcionado a uma lista muito ampla de tipos de arquivos. Isso indica que todos os arquivos .pdf, .doc, .docx, .txt, .ppt, .pptx, .xlsx, .xls, .mp3, .midi, .mid, .wav, .mp4, .mov, .webm,. mpeg, .jpg, jpeg, .svg, .gif, .png, .rar, .zip, .db e vários outros tipos de arquivos serão criptografados pelo Bmtf Ransomware com segurança, assim que comprometer o computador de destino. Quando o Bmtf Ransomware criptografa um arquivo, ele muda seu nome. Esse bloqueador de arquivos anexa uma extensão '.id-.[dfgkbtprz@aol.com].bmtf' aos nomes dos arquivos criptografados recentemente. Portanto, um arquivo chamado 'crimson-curtain.jpg' será renomeado como 'crimson-curtain.jpg.id-.[dfgkbtprz@aol.com].bmtf.' Existe um ID de vítima exclusivo gerado para cada usuário visado. O Bmtf Ransomware pode ser distribuído através de diferentes vetores de infecções - e-mails de spam, rastreadores de torrents, perfis de mídia social falsos, anúncios corrompidos on-line, downloads e atualizações de software falsos, etc.

A Nota de Resgate

Após concluir o processo de criptografia, o Bmtf Ransomware descartará um arquivo que contém a mensagem de resgate dos atacantes no computador do usuário. O arquivo é chamado 'FILES ENCRYPTED.txt'. A mensagem dos atacantes não é muito longa. O usuário do computador é solicitado a pagar uma taxa de resgate, mas os atacantes não especificam a soma. No entanto, eles fornecem dois endereços de e-mail nos quais o usuário pode contatá-los - 'dfgkbtprz@aol.com' e 'dfgkbtprzvb@aol.com'. Apesar de os autores do Bmtf Ransomware não mencionarem a taxa de resgate, você pode ter certeza de que é uma quantia considerável.

Não é uma boa idéia entrar em contato com os criadores do Bmtf Ransomware. Os cibercriminosos não são confiáveis e dificilmente fornecerão a ferramenta de descriptografia necessária para recuperar seus arquivos, mesmo se você seguir todas as instruções. É melhor erradicar o Bmtf Ransomware do seu PC com a ajuda de um pacote de software anti-vírus genuíno e moderno.

Tendendo

Mais visto

Carregando...