Threat Database Ransomware BlackToxic Ransomware

BlackToxic Ransomware

ภัยคุกคาม BlackToxic Ransomware ติดตั้งอัลกอริธึมการเข้ารหัสที่แข็งแกร่งเพียงพอที่จะล็อคผู้ใช้ออกจากข้อมูลของตนเอง เป้าหมายของการคุกคามคือการเข้ารหัสไฟล์ทั้งหมดที่ตรงกับรายการประเภทไฟล์เป้าหมายบนอุปกรณ์ที่ถูกละเมิด โดยทั่วไปแล้ว มัลแวร์ประเภทนี้สามารถส่งผลกระทบต่อชุดต่าง ๆ จำนวนมาก รวมถึงเอกสาร ที่เก็บถาวร ฐานข้อมูล รูปภาพ และอื่นๆ อีกมากมาย การวิเคราะห์ BlackToxic เปิดเผยว่าภัยคุกคามนี้เป็นตัวแปรที่สร้างขึ้นโดยใช้ Chaos Ransomware เป็นพื้นฐาน

คุณลักษณะที่แตกต่างของภัยคุกคามนี้คือนามสกุลไฟล์ '.KsiRu0w2' ที่จะต่อท้ายชื่อดั้งเดิมของไฟล์ที่เข้ารหัสทั้งหมด นอกจากนี้ ภัยคุกคามจะตั้งค่ารูปภาพใหม่เป็นพื้นหลังเดสก์ท็อปเริ่มต้นบนระบบ ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นลักษณะของไฟล์ข้อความที่ไม่คุ้นเคยชื่อ 'read_it.txt' การเปิดไฟล์เผยให้เห็นว่ามีหมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจากแฮกเกอร์

รายละเอียดของบันทึกค่าไถ่

การอ่านข้อความของ BlackToxic Ransomware ล้มเหลวในการสร้างความมั่นใจในความสามารถของแฮกเกอร์ในการกู้คืนไฟล์ที่เข้ารหัส หมายเหตุระบุว่าเหยื่อจะต้องจ่ายค่าไถ่โดยใช้ Bitcoin cryptocurrency เงินจะถูกโอนไปยังที่อยู่ crypto-wallet ที่ให้มา ผู้โจมตียังอ้างว่าพวกเขาสามารถรวบรวมไฟล์สำคัญจากอุปกรณ์ที่ติดไวรัสได้

ธงสีแดงเริ่มปรากฏขึ้นเมื่อเหยื่อทราบว่าหมายเหตุไม่ได้ระบุจำนวนเงินค่าไถ่ที่แน่นอน ไม่มีทางติดต่อกับผู้คุกคามเช่นกัน การกำกับดูแลอย่างร้ายแรงดังกล่าวไม่น่าจะเกิดขึ้นจากกลุ่มอาชญากรไซเบอร์ที่จัดตั้งขึ้น นอกจากนี้ยังระบุข้อความทั้งหมดที่ผู้โจมตีสามารถกู้คืนไฟล์ที่เข้ารหัสภายใต้คำถามได้

ข้อความทั้งหมดของ BlackToxic Ransomware คือ:

'( (:{You Been Hit By The BlackToxic RansomNote}:) )
================================================== ===============================
เพื่อให้ได้ไฟล์ของคุณกลับมา คุณต้องจ่ายเงินเป็น btc อย่าลบค่าไถ่นี้ มิฉะนั้น ไฟล์ของคุณจะหายไป ========forever!!!!!!!!=========== ยัง ไฟล์ของคุณจะได้รับการกู้คืนเมื่อคุณจ่าย blacktoxic
=======> ramsomnote<========= และไฟล์ของคุณจะถูกอัปโหลดไปยังฐานข้อมูลของเราซึ่งอาจเป็นเอฟบีไอหรือใครบางคนที่สอดแนมคุณในฐานะนักฆ่าถ้าคุณไม่ต้องการให้สิ่งนี้เกิดขึ้น คุณต้อง ++ จ่ายค่าไถ่ของเราไปยังที่อยู่นี้เป็น btc เท่านั้น!!!! ==================>1NScbuZLaqt88Q3qr6baeiJVmZNuNSdS7k <=================
================================================== ===============================
Hacked+By+BGT-BlackToxicRansome================= หมายเหตุ
คุณต้องจ่ายเงินภายใน 48 ชั่วโมง มิฉะนั้น ไฟล์ของคุณจะไม่ถูกกู้คืนโดยค่าไถ่นี้ เว้นแต่คุณจะจ่าย
มิฉะนั้น เนื่องจากเรามีคีย์ถอดรหัสที่จะช่วยให้คุณกู้คืนไฟล์สำคัญของคุณได้!!!!!!!!'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...