Threat Database Ransomware Bright Black Ransomware

Bright Black Ransomware

Malware Bright Black përpiqet të kalojë veten si një ransomware kërcënues legjitim. Kërcënimet e Ransomware janë bërë një plagë e vërtetë si për përdoruesit individualë ashtu edhe për korporatat më të mëdha atje. Këto krijime të dëmshme janë krijuar për të bllokuar të dhënat në sistemet që ata arrijnë të infektojnë nëpërmjet algoritmeve kriptografike të pathyeshme. Si rezultat, viktimat humbasin aftësinë për të hyrë në ndonjë nga dokumentet e tyre të vlefshme, bazat e të dhënave, arkivat, etj.

Sidoqoftë, kur bëhet fjalë për Bright Black Ransomware, kërcënimi krijon përshtypjen fillestare se të gjitha të dhënat e prekura janë bërë të papërdorshme. Skedarët që i përkasin llojeve të skedarëve të synuar do të kenë një 'x' të vendosur përpara shtesave të tyre origjinale të skedarëve. Për shembull, një skedar me emrin 'Image1.png' do të riemërtohet në 'Image1.xpng'. Ajo që është e rëndësishme të dini, është se të dhënat e brendshme të skedarëve janë lënë të paprekura dhe nuk i nënshtrohen asnjë kriptimi. Heqja e 'x' ka shumë të ngjarë të rivendosë skedarët e përdoruesve në gjendjen e tyre normale.

Të dhënat e Ransom Note

Përsëri, siç pritet nga një kërcënim ransomware, Bright Black jep një mesazh shënimi shpërblyese me udhëzime për viktimat e tij. Në fakt, kërcënimi do të shfaqë shënimin e tij të shpërblesës si një dritare pop-up, si dhe një skedar HTML të quajtur 'ransnote.html.' Operatorët e ransomware përpiqen të trembin përdoruesit me pretendimet se malware përdor algoritmin kriptografik të shkallës ushtarake AES-256 për të enkriptuar të dhënat. Megjithatë, siç thamë më herët, kjo nuk është e vërtetë. Kriminelët kibernetikë vazhdojnë duke i udhëzuar viktimat e tyre që të kontaktojnë llogarinë 'brightblack#6937' në Discord.

Teksti i plotë i shënimit të shpërblimit të kërcënimit është:

' $$$ RREGULLUES I ZI I ndritshëm $$$

CFARE NDODHI? TË GJITHË SKEDAJT TUAJ U KRIPTOHEN ME AES-256!

SI TË DEKRIPTOJNË ATO? ESHTE THJESHTE ME SHKRUAJ PER DISCORD blackblack#6937!

DISCALMER: NËSE PROVONI T'I SHKRIPTOJNI DUKE PËRDORUR SOFTURE TË TJERA, MUND TË HUMBNI PËRGJITHMONË!!!

Dritarja pop-up shfaq mesazhin e mëposhtëm:

Paç fat!

Ekzekutoni dekriptuesin e zi të ndezur për të rikthyer skedarët 🙂 '

SpyHunter zbulon dhe heq Bright Black Ransomware

Detajet e sistemit të skedarit

Bright Black Ransomware mund të krijojë skedarët e mëposhtëm:
# Emri i skedarit MD5 Zbulimet
1. file.exe 82559214d5778ff5be1bf375055c92c9 0
2. file.exe c117565f5ae76eb1d1d9bf936260405b 0

Në trend

Më e shikuara

Po ngarkohet...