Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Raziskovalci kibernetske varnosti opozarjajo uporabnike in organizacije na drugo različico, ki pripada zloglasni družini Dharma Ransomware , imenovano bDAT Ransomware, ki bi lahko bila uporabljena kot del napadalnih operacij. Grožnje z izsiljevalsko programsko opremo so zasnovane posebej za zaklepanje podatkov v sistemih, ki jih okužijo. Te grožnje običajno uporabljajo kriptografske algoritme, ki jih ni mogoče razbiti, da zagotovijo, da vseh zaklenjenih datotek ne bo mogoče obnoviti, ne da bi žrtve kupile ustrezne ključe za dešifriranje.

Grožnja bo spremenila imena šifriranih datotek. Najprej jim bo izsiljevalska programska oprema bDAT dodala ID-niz, ustvarjen za določeno žrtev. Nato bo grožnja dodala e-poštni naslov 'bkpdata@msgsafe.io'. Nazadnje bo ».bDAT« umeščen kot nova pripona datoteke. Dve sporočili z zahtevo po odkupnini bosta izpuščeni na napravah z vdorom. Ena bo dostavljena kot besedilna datoteka z imenom 'info.txt', medtem ko bo druga prikazana kot pojavno okno.

Navodila v besedilni datoteki so zelo kratka in žrtvam sporočajo, naj se obrnejo na e-poštni naslov 'bkpdata@msgsafe.io' ali 'bkpdata@onionmail.org'. Pojavno okno vsebuje daljše sporočilo, vendar tudi ne vsebuje veliko pomembnih podrobnosti. Opomba v glavnem ponavlja ista dva e-poštna naslova, vključuje pa tudi razdelek z različnimi opozorili.

Opomba o odkupnini bDAT Ransomware je:

'VAŠE DATOTEKE SO ŠIFRIRANE

1024

Ne skrbite, vrnete lahko vse svoje datoteke!
Če jih želite obnoviti, pišite na mail: bkpdata@msgsafe.io VAŠ ID
Če v 12 urah ne odgovorite po pošti, nam pišite na drug e-mail: bkpdata@onionmail.org

POZOR!

Priporočamo, da nas kontaktirate neposredno, da se izognete preplačilu agentov

Ne preimenujte šifriranih datotek.
Ne poskušajte dešifrirati svojih podatkov s programsko opremo tretjih oseb, lahko povzroči trajno izgubo podatkov.
Dešifriranje vaših datotek s pomočjo tretjih oseb lahko povzroči zvišanje cene (prištejejo svojo provizijo naši) ali pa postanete žrtev prevare.'

Besedilna datoteka prinaša naslednje sporočilo:

'vsi vaši podatki so bili zaklenjeni
Se želite vrniti?
napišite e-pošto bkpdata@msgsafe.io ali bkpdata@onionmail.org'

V trendu

Najbolj gledan

Nalaganje...