Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Cercetătorii în domeniul securității cibernetice avertizează utilizatorii și organizațiile cu privire la o altă variantă care aparține familiei infame Dharma Ransomware , numită bDAT Ransomware, care ar putea fi implementată ca parte a operațiunilor de atac. Amenințările ransomware sunt concepute special pentru a bloca datele găsite pe sistemele pe care le infectează. Aceste amenințări utilizează în mod obișnuit algoritmi criptografici care nu se pot descifra pentru a se asigura că toate fișierele blocate vor fi imposibil de recuperat fără ca victimele să cumpere cheile de decriptare adecvate.

Numele fișierelor criptate vor fi modificate de amenințare. În primul rând, bDAT Ransomware le va atașa un șir de identificare creat pentru o anumită victimă. Apoi, amenințarea va adăuga adresa de e-mail „bkpdata@msgsafe.io”. În cele din urmă, „.bDAT” va fi plasat ca o nouă extensie de fișier. Două mesaje care solicită răscumpărare vor fi aruncate pe dispozitivele încălcate. Unul va fi livrat ca fișier text numit „info.txt”, în timp ce celălalt va fi afișat ca o fereastră pop-up.

Instrucțiunile găsite în fișierul text sunt extrem de scurte, spunând doar victimelor să contacteze fie adresele de e-mail „bkpdata@msgsafe.io”, fie „bkpdata@onionmail.org”. Fereastra pop-up conține un mesaj mai lung, dar nici nu oferă multe detalii importante. Nota reiterează în principal aceleași două adrese de e-mail, incluzând și o secțiune cu diverse avertismente.

Nota de răscumpărare a bDAT Ransomware este:

„FIȘIERELE DVS. SUNT CRIPTATE

1024

Nu vă faceți griji, vă puteți returna toate fișierele!
Dacă doriți să le restaurați, scrieți la e-mail: bkpdata@msgsafe.io ID-UL DVS.
Dacă nu ați răspuns prin poștă în 12 ore, scrieți-ne printr-un alt mail:bkpdata@onionmail.org

ATENŢIE!

Vă recomandăm să ne contactați direct pentru a evita plătirea excesivă a agenților

Nu redenumiți fișierele criptate.
Nu încercați să vă decriptați datele utilizând software terță parte, poate cauza pierderea permanentă a datelor.
Decriptarea fișierelor dvs. cu ajutorul unor terțe părți poate duce la creșterea prețului (aceștia își adaugă taxa la noi) sau puteți deveni victima unei escrocherii.'

Fișierul text oferă următorul mesaj:

„Toate datele tale ne-au fost blocate
Vrei să te întorci?
scrie e-mail bkpdata@msgsafe.io sau bkpdata@onionmail.org'

Trending

Cele mai văzute

Se încarcă...