Threat Database Ransomware Bbzz Ransomware

Bbzz Ransomware

Efter att ha analyserat Bbzz Ransomware-hotet upptäckte cybersäkerhetsforskare att det inte är ett helt unikt skadligt program. I själva verket har hotet klassats som en annan variant som cyberkriminella har skapat från den produktiva STOP/Djvu- familjen. Naturligtvis betyder detta att Bbzz Ransomware saknar några större egenskaper som skiljer den från de många andra STOP/Djvu-varianterna. Detta betyder dock inte på något sätt att hotet är mindre hotfullt. Alla system som påverkas av Bbzz kommer att utsättas för datakryptering som kommer att lämna de allra flesta filer på dem i ett oanvändbart tillstånd.

Som en typisk STOP/Dvju skadlig kod använder Bbzz Ransomware också ett specifikt filtillägg för att markera varje låst fil. Visserligen kommer offren att märka att de flesta av deras filer nu har ".bbzz" lagt till sina ursprungliga namn. En annan förändring som orsakas av hotet är uppkomsten av en obekant textfil med namnet '_readme.txt'. Att öppna filen kommer att avslöja en lösensumma med instruktioner från de cyberbrottslingar som är ansvariga för att sprida Bbzz Ransomware.

Enligt meddelandet kommer användare som vill få ett dekrypteringsverktyg och de nödvändiga dekrypteringsnycklarna som kan återställa låsta data att betala summan av 980 $ till angriparna. Det finns också en möjlighet att minska det initiala beloppet med 50 %. Om man kan tro lösensumman, kommer offer som kontaktar hackarna när som helst under de första 12 timmarna att behöva betala endast $490. Två e-postadresser kan användas för detta ändamål - 'support@bestyourmail.ch' och 'supportsys@airmail.cc.' Som en del av sitt meddelande kan berörda användare också bifoga en enda krypterad fil. I sin tur lovar angriparna att låsa upp den mottagna filen gratis.

Den fullständiga texten i Bbzz Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-KXqYlvxcUy
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@bestyourmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...