Threat Database Ransomware Black Hunt Fidye Yazılımı

Black Hunt Fidye Yazılımı

Tehdit Puan Kartı

Sıralama: 17,958
Tehlike seviyesi: 100 % (Yüksek)
Etkilenen Bilgisayarlar: 20
İlk görüş: May 9, 2022
Son görülen: July 7, 2023
Etkilenen İşletim Sistemleri: Windows

Yeni keşfedilen bir tehdit olan Black Hunt Fidye Yazılımı, bir bilgisayara bulaştığında, hedeflenen makinede depolanan tüm dosyalar neredeyse geri döndürülemez bir şifrelemeye maruz kalacağından, bu dosyaları erişilemez ve kullanılamaz hale getirdiğinden, son derece yıkıcı yeteneklere sahiptir. Black Hunt Fidye Yazılımı, '.Black' dosya uzantısını ekleyerek yerel adlarını değiştirdiği için hangi dosyaların zarar gördüğünü öğrenmeyi kolaylaştıracaktır. Dosya şifreleme tamamlandığında, Black Hunt Fidye Yazılımı "#BlackHunt_ReadMe.hta" ve "#BlackHunt_ReadMe.txt" adlı iki fidye notu oluşturacak ve bunları kurbanın masaüstüne teslim edecektir.

Bu fidye notları kurbanlar için çeşitli talimatlar içerir ve onları Black Hunt Fidye Yazılımını işleyen suçluların saldırıya uğramış sistemlerden son derece gizli veriler toplayıp onlar tarafından kontrol edilen uzak bir sunucuya gönderdiği konusunda uyarır. Mağdurlar taleplerine katılmıyorsa, verilerin kamuya açıklanacağını ve dosyaların sonsuza dek kaybolacağını iddia ediyorlar. Gördüğümüz gibi, Black Hunt Ransomware kurbanlarına kalan tek seçenek, verilerini geri istiyorlarsa fidyeyi ödemek. Ancak, bir kurbanın yapabileceği en kötü seçim, suçlulara para göndererek onları ödüllendirmektir.

Her iki fidye notu da bilgisayar korsanlarıyla iletişim kurmak için kullanılabilecek üç e-posta adresi, sentafe@rape.lol (prima, justin@cyberfear.com ve magicback@onionmail.org (ikincil)) ve kurbanların hesaplarını kontrol edebilecekleri bir web sitesine bağlantı sağlar. veri durumu.

Bir açılır pencere, aşağıdakileri okuyan #BlackHunt_ReadMe.hta fidye notunu gösterecektir:

"BÜTÜN AĞINIZA Black Hunt SOLUYOR!"

İşbirliği yapılmaması durumunda sızdıracağımız veya satacağımız hassas verilerinizi de yükledik!

Verilerinizi yalnızca bizden özel anahtar satın alarak geri yükleyebilirsiniz

DİKKAT

unutmayın, dosyalarınızı kurtarabileceklerini veya şifrelerini çözebileceklerini iddia eden ve bizimle iletişime geçmeyecek veya sizi dolandırmayacak birçok aracı hizmet var. Unutmayın, dosyalarınız için ilk ve son çözüm biziz, aksi takdirde yalnızca para ve zaman kaybedersiniz.

şifre çözücümüz olmadan ve üçüncü taraf yazılımlar aracılığıyla dosyalarınızın şifresini çözmeye çalışmak, dosyalarınızı tamamen işe yaramaz hale getirecektir, tek anahtar sahibi olduğumuz için üçüncü taraf şifre çözücü yoktur.

makinelerinizden çok sayıda kritik veri ve bilgi yükledik, Şirketin başarılı olması durumunda bunların hiçbirini sızdırmayacağız veya satmayacağız, ancak 14 gün içinde sizden haber almazsak, verilerinizi birçok durumda satacak veya sızdıracağız. forumlar

Tüm dosyalarınıza dokunmayın, adlarını, uzantılarını ve…

BİZE ULAŞIN

Sisteminiz çevrimdışı. Bizimle iletişime geçmek için bu adrese e-posta gönderebilirsinizsentafe@rape.lol bu kimliği (nnUWuTLm3Y45N021 ) e-postanızın başlığı için.

24 saat içinde bizimle iletişime geçemediyseniz lütfen e-posta: justin@cyberfear.com , magicback@onionmail.org

Veri durumunuzu hxxp://sdjf982lkjsdvcjlksaf2kjhlksvvnktyoiasuc92lf.onion adresinden kontrol edin'

#BlackHunt_ReadMe.txt fidye notunda şunlar yazılıdır:

"Gördüğünüz gibi, bazı kritik ağ güvenlik sorunları nedeniyle tüm ağınıza girdik.
Belgeler, dbs ve… gibi tüm dosyalarınız şifrelenmiştir ve makinelerinizden birçok önemli veri yükledik,
ve inan bize ne toplamamız gerektiğini biliyoruz.

Ancak, aşağıdaki ayrıntıları kullanarak bizimle iletişime geçerek dosyalarınızı geri alabilir ve verilerinizin sızmaya karşı güvenli olduğundan emin olabilirsiniz:

Birincil e-posta: sentafe@rape.lol

İkincil e-posta (size 24 saat içinde yanıt vermememiz durumunda yedek e-posta): justin@cyberfear.com , magicback@onionmail.org

Makine kimliğiniz: –
bunu e-postanızın başlığı olarak kullanın

(Unutmayın, sizden bir süre haber almazsak veri sızdırmaya başlayacağız)'

trend

En çok görüntülenen

Yükleniyor...