Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Výskumníci v oblasti kybernetickej bezpečnosti varujú používateľov a organizácie pred ďalším variantom patriacim do neslávne známej rodiny Dharma Ransomware s názvom bDAT Ransomware, ktorý by mohol byť nasadený ako súčasť útočných operácií. Ransomvérové hrozby sú navrhnuté špeciálne na uzamknutie údajov nájdených v systémoch, ktoré infikujú. Tieto hrozby zvyčajne využívajú neprelomiteľné kryptografické algoritmy, aby sa zabezpečilo, že všetky uzamknuté súbory nebude možné obnoviť bez toho, aby si obete zakúpili správne dešifrovacie kľúče.

Názvy zašifrovaných súborov budú zmenené hrozbou. Najprv k nim bDAT Ransomware pripojí ID reťazec vytvorený pre konkrétnu obeť. Ďalej hrozba pridá e-mailovú adresu „bkpdata@msgsafe.io“. Nakoniec sa '.bDAT' umiestni ako nová prípona súboru. Na napadnuté zariadenia sa dostanú dve správy požadujúce výkupné. Jeden bude doručený ako textový súbor s názvom „info.txt“, zatiaľ čo druhý sa zobrazí ako kontextové okno.

Pokyny nachádzajúce sa v textovom súbore sú mimoriadne stručné, len hovoria obetiam, aby kontaktovali e-mailové adresy 'bkpdata@msgsafe.io' alebo 'bkpdata@onionmail.org'. Vyskakovacie okno obsahuje dlhšiu správu, ale tiež neposkytuje veľa dôležitých podrobností. Poznámka predovšetkým opakuje dve rovnaké e-mailové adresy, pričom obsahuje aj časť s rôznymi upozorneniami.

Poznámka o výkupnom bDAT Ransomware je:

„VAŠE SÚBORY SÚ ŠIFROVANÉ

1024

Nebojte sa, všetky svoje súbory môžete vrátiť!
Ak ich chcete obnoviť, napíšte na mail: bkpdata@msgsafe.io VAŠE ID
Ak ste neodpovedali poštou do 12 hodín, napíšte nám inou poštou: bkpdata@onionmail.org

POZOR!

Odporúčame, aby ste nás kontaktovali priamo, aby ste sa vyhli preplateniu agentov

Nepremenovávajte šifrované súbory.
Nepokúšajte sa dešifrovať údaje pomocou softvéru tretích strán, môže to spôsobiť trvalú stratu údajov.
Dešifrovanie vašich súborov pomocou tretích strán môže spôsobiť zvýšenie ceny (pripočítajú svoj poplatok k nášmu) alebo sa môžete stať obeťou podvodu.'

Textový súbor zobrazí nasledujúcu správu:

'všetky vaše údaje boli zamknuté
Chcete sa vrátiť?
napíšte e-mail bkpdata@msgsafe.io alebo bkpdata@onionmail.org'

Trendy

Najviac videné

Načítava...