Threat Database Ransomware Bomber Ransomware

Bomber Ransomware

Bomber Ransomware är inte en original skadlig programvara. Efter att ha analyserat dess underliggande kapacitet och kod har infosec-forskare kommit fram till att hotet är en variant som tillhör Amnesia Ransomware- familjen. Bomber Ransomware kommer smygande att infiltrera riktade datorer, utföra dess hotfulla programmering och lämna offrets filer i ett krypterat tillstånd. Krypterade filer kommer att vara oanvändbara och deras återställning är vanligtvis omöjlig utan att få de nödvändiga dekrypteringskoderna från hotaktörerna.

Som en del av sina åtgärder kommer Bomber Ransomware att ändra namnen på de låsta filerna helt. I deras ställe kommer hotet att lämna en rad slumpmässiga tecken följt av '.bomber' som ett nytt filtillägg. Slutligen kommer offren att förses med ett meddelande som kräver lösen. Lösenbeloppet för hotet kommer att släppas på systemet som en textfil med namnet "HUR MAN ÅTERSTÄLLER KRYPTERADE FILER.TXT."

Kravöversikt

Anteckningen ger inte flera avgörande detaljer. Den nämner inte summan som angriparna skulle kräva att få som lösen. Istället står det helt enkelt att priset för dekryptering kommer att baseras på den tid det tar för offren innan de kontaktar hackarna. Det enda sättet att kommunicera med cyberkriminella är via e-postadressen som finns i anteckningen - 'gardengarden@cock.li'. Hela andra halvan av lösennotan består av olika varningar. Användare uppmanas att inte byta namn på de låsta filerna eller försöka dekryptera dem med appar från tredje part eftersom det kan orsaka permanent skada på data.

Den fullständiga texten i anteckningen är:

Dina filer är nu krypterade!

Din personliga identifierare:

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC.

Nu ska du skicka oss e-post med din personliga identifierare.
Detta e-postmeddelande kommer att vara en bekräftelse på att du är redo att betala för dekrypteringsnyckeln.
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss.
Efter betalning skickar vi dig dekrypteringsverktyget som kommer att dekryptera alla dina filer.

Kontakta oss med denna e-postadress: gardengarden@cock.li
Uppmärksamhet!

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.

Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris
(de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
'

Trendigt

Mest sedda

Läser in...