Программа-вымогатель Blue Locker
Карта показателей угрозы
Карта оценки угроз EnigmaSoft
EnigmaSoft Threat Scorecards — это отчеты об оценке различных вредоносных программ, которые были собраны и проанализированы нашей исследовательской группой. EnigmaSoft Threat Scorecards оценивает и ранжирует угрозы, используя несколько показателей, включая реальные и потенциальные факторы риска, тенденции, частоту, распространенность и постоянство. EnigmaSoft Threat Scorecards регулярно обновляются на основе данных и показателей наших исследований и полезны для широкого круга пользователей компьютеров, от конечных пользователей, ищущих решения для удаления вредоносных программ из своих систем, до экспертов по безопасности, анализирующих угрозы.
EnigmaSoft Threat Scorecards отображает разнообразную полезную информацию, в том числе:
Рейтинг: рейтинг конкретной угрозы в базе данных угроз EnigmaSoft.
Уровень серьезности: определенный уровень серьезности объекта, представленный в числовом виде на основе нашего процесса моделирования рисков и исследований, как описано в наших критериях оценки угроз .
Зараженные компьютеры: количество подтвержденных и предполагаемых случаев конкретной угрозы, обнаруженной на зараженных компьютерах, по данным SpyHunter.
См. также Критерии оценки угроз .
Уровень угрозы: | 100 % (Высокая) |
Зараженные компьютеры: | 8 |
Первый раз: | December 8, 2021 |
Последний визит: | December 19, 2021 |
ОС(а) Затронутые: | Windows |
Программа-вымогатель Blue Locker - это вредоносное ПО, разработанное специально для нацеливания на данные своей жертвы и обеспечения их недоступности. Эта угрожающая цель достигается за счет надежного процесса шифрования с использованием не поддающегося взлому криптографического алгоритма. Жертвы обнаружат, что они больше не могут открывать или использовать свои документы, PDF-файлы, архивы, фотографии, базы данных и т. Д. Затем злоумышленники вымогают у затронутых пользователей деньги в обмен на требуемый ключ дешифрования.
В рамках своих действий угроза также помечает каждый зашифрованный файл. Это достигается путем добавления нового расширения файла - «.blue» к исходным именам файлов. Когда все подходящие данные будут заблокированы, Blue Locker доставит записку о выкупе с инструкциями для своих жертв. Сообщение будет помещено во вновь созданный текстовый файл с именем «restore_file.txt».
Требования Подробности
Согласно записке, злоумышленники не только зашифровали файлы жертвы, но и удалили все резервные копии, собрав при этом конфиденциальную информацию из скомпрометированных систем.одновременно. Если жертвы слишком долго ждут, чтобы начать контакт с хакерами, их данные будут бесплатно опубликованы в Dark Web. Чтобы получить дополнительные инструкции, пользователи должны отправить сообщение на адрес электронной почты, указанный в примечании - grepmord@protonmail.com. Никаких альтернативных каналов связи не упоминается.
Полный текст примечания:
' ----------- [Привет! ] ------------->
Что случилось?
Ваши компьютеры и серверы зашифрованы, резервные копии удаляются из вашей сети и копируются. Мы используем надежные алгоритмы шифрования, поэтому вы не можете расшифровать свои данные.
Но вы можете все восстановить, купив у нас специальную программу - универсальный декодер. Эта программа восстановит всю вашу сеть.
Следуйте нашим инструкциям ниже, и вы восстановите все свои данные.
Если вы продолжите игнорировать это в течение длительного времени, мы начнем сообщать о взломе в основные СМИ и публиковать ваши данные в темной сети.Какие гарантии?
Мы дорожим своей репутацией. Если мы не будем выполнять свою работу и обязательства, нам никто не будет платить. Это не в наших интересах.
Все наше программное обеспечение для дешифрования отлично протестировано и расшифрует ваши данные. Так же окажем поддержку в случае возникновения проблем.
Мы гарантируем бесплатную расшифровку одного файла. Свяжитесь с нами по электронной почте.Как с нами связаться?
Вы можете написать нам на наш почтовый ящик: grepmord@protonmail.com
!!! ОПАСНОСТЬ !!!
НЕ МОДИФИРУЙТЕ и НЕ ПЫТАЙТЕСЬ ВОССТАНОВИТЬ какие-либо файлы самостоятельно. Мы НЕ сможем их ВОССТАНОВИТЬ.
!!! ОПАСНОСТЬ !! '