Threat Database Ransomware Bpsm แรนซัมแวร์

Bpsm แรนซัมแวร์

ภัยคุกคามจากมัลแวร์ Bpsm ก่อให้เกิดอันตรายร้ายแรงต่อข้อมูลที่จัดเก็บไว้ในอุปกรณ์ที่จัดการเพื่อแพร่ระบาด ภัยคุกคามนี้จัดอยู่ในประเภทแรนซัมแวร์ ซึ่งหมายความว่ามีรูทีนการเข้ารหัสที่แข็งแกร่งซึ่งจะป้องกันไม่ให้เหยื่อกู้คืนเอกสาร รูปภาพ โครงการ ฐานข้อมูล PDF ฯลฯ โดยไม่ทราบคีย์ถอดรหัสที่ถูกต้อง โดยปกติแล้ว ผู้โจมตีระบุว่าพวกเขายินดีที่จะส่งกุญแจนี้ให้ แต่หลังจากที่เหยื่อได้จ่ายเงินค่าไถ่จำนวนมากให้กับพวกเขาแล้วเท่านั้น

รายละเอียดที่สำคัญคือ Bpsm Ransomware เป็นตัวแปรที่อยู่ในตระกูลมัลแวร์ STOP/ Djvu ที่มีชื่อเสียง ในปี 2565 ผู้ดำเนินการภัยคุกคาม STOP/Djvu เริ่มใช้เครื่องมือคุกคามเพิ่มเติมควบคู่ไปกับแรนซัมแวร์สายพันธุ์ต่างๆ นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้สังเกตเห็นการมีอยู่ของผู้ขโมยข้อมูลที่มีประสิทธิภาพ เช่น Vidar หรือ RedLine

รายละเอียดการติดเชื้อ

เมื่อเปิดใช้งาน Bpsm Ransomware บนอุปกรณ์ มันจะส่งผลกระทบต่อไฟล์และข้อมูลส่วนใหญ่ที่พบในนั้น ไฟล์ที่ถูกล็อคแต่ละไฟล์จะถูกทำเครื่องหมายด้วย '.bpsm' ต่อท้ายชื่อและวางเป็นนามสกุลใหม่ เหยื่อจะพบไฟล์ข้อความใหม่ชื่อ '_readme.txt' ในระบบ ไฟล์ดังกล่าวมีข้อความเรียกค่าไถ่พร้อมคำแนะนำที่ควรจะบอกผู้ใช้ที่ได้รับผลกระทบถึงวิธีดำเนินการติดต่อแฮ็กเกอร์และชำระค่าไถ่ที่ต้องการ

ข้อมูลเฉพาะจะบอกผู้ที่ตกเป็นเหยื่อว่าพวกเขาคาดว่าจะโอนเงิน 980 ดอลลาร์ให้กับผู้คุกคาม เหยื่อที่ติดต่อพวกเขาในช่วง 72 ชั่วโมงหลังการโจมตีดูเหมือนจะต้องจ่ายเพียงครึ่งหนึ่งของจำนวนเงินเริ่มต้น มีการกล่าวถึงอีเมลสองฉบับเป็นช่องทางการสื่อสารที่เป็นไปได้ - 'support@freshmail.top' และ 'datarestorehelp@airmail.cc' ในส่วนหนึ่งของข้อความ เหยื่อสามารถส่งไฟล์เข้ารหัสหนึ่งไฟล์ที่ผู้โจมตี 'สัญญา' ว่าจะปลดล็อคให้ฟรี

ข้อความทั้งหมดของบันทึกย่อของ Bpsm Ransomware มีดังนี้:

'ความสนใจ!
ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และอื่นๆ ที่สำคัญจะถูกเข้ารหัสด้วยการเข้ารหัสที่แข็งแกร่งที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีหลักประกันอะไรบ้าง?
คุณสามารถส่งหนึ่งในไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราจะถอดรหัสให้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-rmxjMZAZBJ
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ 980 ดอลลาร์
ส่วนลด 50% ใช้ได้หากคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณในโฟลเดอร์ "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบนานกว่า 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.top
สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc
ID ส่วนบุคคลของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...