Threat Database Ransomware Bright Black Ransomware

Bright Black Ransomware

O malware Bright Black tenta se passar por um ransomware legitimamente ameaçador. As ameaças de ransomware se tornaram uma verdadeira praga tanto para usuários individuais quanto para as maiores corporações. Essas criações prejudiciais são projetadas para bloquear os dados nos sistemas que eles conseguem infectar por meio de algoritmos criptográficos indecifráveis. Como resultado, as vítimas perdem a capacidade de acessar qualquer um de seus valiosos documentos, bancos de dados, arquivos etc.

No entanto, quando se trata do Bright Black Ransomware, a ameaça cria a impressão inicial de que todos os dados afetados foram inutilizados. Os arquivos pertencentes aos tipos de arquivo de destino terão um 'x' colocado na frente de suas extensões de arquivo originais. Por exemplo, um arquivo chamado 'Image1.png' será renomeado para 'Image1.xpng.' O que é importante saber é que os dados internos dos arquivos são deixados intactos e não são submetidos a nenhuma criptografia. A remoção do 'x' provavelmente restaurará os arquivos dos usuários ao seu estado normal.

Detalhes sobre a Nota de Resgate

Novamente, como é esperado de uma ameaça de ransomware, o Bright Black entrega uma mensagem de nota de resgate com instruções para suas vítimas. Na verdade, a ameaça exibirá sua nota de resgate como uma janela pop-up, bem como um arquivo HTML chamado 'ransnote.html.' Os operadores do ransomware tentam assustar os usuários com alegações de que o malware usa o algoritmo criptográfico AES-256 de nível militar para criptografar dados. No entanto, como dissemos anteriormente, isso não é verdade. Os cibercriminosos continuam instruindo suas vítimas a entrar em contato com a conta 'brightblack#6937' no Discord.

O texto completo da nota de resgate da ameaça é:

'$$$ RANSOMWARE PRETO BRILHANTE $$$

O QUE ACONTECEU? TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS USANDO AES-256!

COMO DECRIPTÁ-LOS? É SIMPLES ESCREVA PARA MIM NO DISCORD brightblack#6937!

DISCALMER: SE VOCÊ TENTAR DESCRIPTÁ-LOS USANDO OUTRO SOFTWARE, PODE PERDÊ-LOS PARA SEMPRE!!!

A janela pop-up exibe a seguinte mensagem:

Boa sorte!

Execute o decryptor brightblack para recuperar os arquivos 🙂'

SpyHunter detecta e remove Bright Black Ransomware

Detalhes Sobre os Arquivos do Sistema

Bright Black Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. file.exe 82559214d5778ff5be1bf375055c92c9 0
2. file.exe c117565f5ae76eb1d1d9bf936260405b 0

Tendendo

Mais visto

Carregando...