Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

BlackToxic Ransomware-hotet är utrustat med en tillräckligt stark krypteringsalgoritm för att låsa användare ute från sin egen data. Målet med hotet är att kryptera alla filer som matchar listan över riktade filtyper på de intrångade enheterna. Vanligtvis kan skadlig programvara av denna typ påverka en stor uppsättning olika, inklusive dokument, arkiv, databaser, foton och många fler. Analys av BlackToxic har avslöjat att hotet är en variant som skapats genom att använda Chaos Ransomware som grund.

Bland de utmärkande egenskaperna hos detta hot är filtillägget '.KsiRu0w2' som kommer att läggas till de ursprungliga namnen på alla krypterade filer. Dessutom kommer hotet att ställa in en ny bild som standard skrivbordsbakgrund på systemet. Offren kommer också att märka utseendet på en obekant textfil med namnet 'read_it.txt'. Att öppna filen avslöjar att den innehåller en lösennota med instruktioner från hackarna.

Ransom Notes detaljer

Att läsa BlackToxic Ransomwares meddelande skapar inte något förtroende för hackarnas förmåga att återställa de krypterade filerna. I anteckningen står det att offren måste betala en lösensumma med Bitcoin kryptovaluta. Pengarna förväntas överföras till den angivna kryptoplånboksadressen. Angriparna hävdar också att de har kunnat samla in viktiga filer från de infekterade enheterna.

Röda flaggor börjar dyka upp när offren inser att lappen inte nämner den exakta summan av den begärda lösensumman. Det finns inget sätt att kontakta hotaktörerna heller. En sådan grov förbiseende kommer sannolikt inte att göras av en organiserad cyberbrottsgrupp. Det ifrågasätter också hela påståendet att angriparna kan återställa de krypterade filerna.

Den fullständiga texten i BlackToxic Ransomwares anteckning är:

'((:{You Been Hit By The BlackToxic RansomNote}:))
==================================================== ================================
För att få tillbaka dina filer måste du betala in btc, radera inte denna lösen, annars kommer dina filer att vara borta ========för alltid!!!!!!!!=========== dina filer kommer att återställas när du betalar blacktoxic
=======> ramsomnot<========== och dina filer kommer att laddas upp till vår databas detta kan vara fBI eller någon som spionerar i dig som en mördare om du inte vill att detta ska hända måste du ++ betala vår lösen till denna adress endast i btc!!!! =================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <=================
==================================================== ================================
Hacked+By+BGT-BlackToxicRansome==================Obs
du måste betala inom 48 timmar annars kommer dina filer inte att återställas genom denna lösen om du inte betalar
annars eftersom vi har dekrypteringsnyckeln som hjälper dig att återställa dina viktiga filer!!!!!!!'

Trendigt

Mest sedda

Läser in...