Threat Database Ransomware брутусптЦрипт Рансомваре

брутусптЦрипт Рансомваре

БрутусптЦрипт Рансомваре спада у категорију претњи од малвера дизајнираних да посебно закључају податке циљаних жртава. Након активирања на инфилтрираним уређајима, претња ће кренути на бројне, различите типове датотека, као што су документи, фотографије, слике, ПДФ-ови, архиве, базе података итд., и шифровати их довољно јаким криптографским алгоритмом. Када је датотека закључана, малвер ће такође додати „.брутусптЦрипт“ оригиналном имену те датотеке.

Након тога, претња ће наставити са испоруком две поруке за откуп својим жртвама. Једна од порука које захтевају откупнину биће садржана у текстуалној датотеци под називом „Паимент_Инструцтионс.брутусптЦрипт.ткт“. У поруци сајбер криминалаца се наводи да они покушавају да изнуде суму од 1 биткоина од својих жртава. Вредност Битцоин криптовалуте је склона променљивим кретањима, али се још увек тргује на преко 23.000 долара у овом тренутку. Након што пошаљу новац на дату адресу крипто-новчаника, од жртава се очекује да пошаљу ИД трансакције е-поштом на адресу 'францисцо.хенрикуес@аирбус.цом'. Текстуална датотека такође садржи листу шифрованих датотека.

Друга порука о откупнини претње се приказује у искачућем прозору. Упутства су практично идентична, помињу исту адресу е-поште и адресу крипто-новчаника, а такође захтевају уплату 1 биткоина. Обе поруке користе назив Аирбус Циберсецурити и треба напоменути да компанија нема апсолутно никакве везе са оператерима малвера.

Искачући прозор приказује следећу поруку:

' Ваше датотеке су шифроване!
Али не брините, можете их опоравити 🙂

Молимо пошаљите 1Битцоин(е) на следећу БТЦ адресу

1у8х3у23х3јЦиб3р22мер97птПСи12ам1143

Следеће, пошаљите е-поштом свој ИД трансакције на следеће

францисцо.хенрикуес@аирбус.цом

Аирбус Циберсецурити жели угодан дан! 😉

Порука о откупнини испоручена као текстуална датотека је:

Све ваше датотеке су шифроване.

Да бисте их откључали, пошаљите 1 битцоин(е) на нашу БТЦ адресу: 1у8х3у23х3јЦиб3р22мер97птПСи12ам1143
Након што наставите са плаћањем, пошаљите нам е-пошту са ИД-ом трансакције на: францисцо.хенрикуес@аирбус.цом

Аирбус Циберсецурити жели угодан дан! 😉

Шифроване датотеке:'

У тренду

Најгледанији

Учитавање...