Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Siber güvenlik araştırmacıları, kullanıcıları ve kuruluşları, kötü şöhretli Dharma Ransomware ailesine ait, saldırı operasyonlarının bir parçası olarak dağıtılabilecek bDAT Ransomware adlı başka bir varyant hakkında uyarıyorlar. Fidye yazılımı tehditleri, özellikle bulaştığı sistemlerde bulunan verileri kilitlemek için tasarlanmıştır. Bu tehditler, kurbanlar uygun şifre çözme anahtarlarını satın almadan tüm kilitli dosyaların kurtarılmasının imkansız olmasını sağlamak için genellikle kırılmaz kriptografik algoritmalar kullanır.

Şifrelenmiş dosyaların adları tehdit tarafından değiştirilecektir. İlk olarak, bDAT Ransomware onlara belirli bir kurban için oluşturulmuş bir kimlik dizisi ekleyecektir. Ardından tehdit, 'bkpdata@msgsafe.io' e-posta adresini ekleyecektir. Son olarak, '.bDAT' yeni bir dosya uzantısı olarak yerleştirilecektir. İhlal edilen cihazlara fidye talep eden iki mesaj bırakılacak. Biri 'info.txt' adlı bir metin dosyası olarak teslim edilecek, diğeri ise bir açılır pencere olarak gösterilecektir.

Metin dosyasında bulunan talimatlar son derece kısadır, sadece mağdurlara 'bkpdata@msgsafe.io' veya 'bkpdata@onionmail.org' e-posta adresleriyle iletişime geçmelerini söyler. Açılır pencere daha uzun bir mesaj içeriyor, ancak birçok önemli ayrıntıyı da sağlayamıyor. Not esas olarak aynı iki e-posta adresini yineler ve ayrıca çeşitli uyarılar içeren bir bölüm içerir.

bDAT Ransomware'in fidye notu:

'DOSYALARINIZ ŞİFRELENİYOR

1024

Merak etmeyin, tüm dosyalarınızı geri verebilirsiniz!
Bunları geri yüklemek istiyorsanız, postaya yazın: bkpdata@msgsafe.io KİMLİĞİNİZ
12 saat içinde posta ile cevap vermediyseniz, bize başka bir posta ile yazın:bkpdata@onionmail.org

DİKKAT!

Fazla ödeme yapan acentelerden kaçınmak için doğrudan bizimle iletişime geçmenizi öneririz.

Şifrelenmiş dosyaları yeniden adlandırmayın.
Üçüncü taraf yazılımları kullanarak verilerinizin şifresini çözmeye çalışmayın, kalıcı veri kaybına neden olabilir.
Üçüncü şahısların yardımıyla dosyalarınızın şifresinin çözülmesi, fiyatların artmasına (ücretlerini bize eklerler) neden olabilir veya bir dolandırıcılığın kurbanı olabilirsiniz.'

Metin dosyası aşağıdaki mesajı iletir:

'tüm verileriniz bize kilitlendi
dönmek istiyor musun?
e-posta yaz bkpdata@msgsafe.io veya bkpdata@onionmail.org'

trend

En çok görüntülenen

Yükleniyor...