Threat Database Ransomware bDAT Ransomware

bDAT Ransomware

Các nhà nghiên cứu an ninh mạng đang cảnh báo người dùng và các tổ chức về một biến thể khác thuộc dòng Dharma Ransomware khét tiếng, được đặt tên là bDAT Ransomware, có thể được triển khai như một phần của các hoạt động tấn công. Các mối đe dọa ransomware được thiết kế đặc biệt để khóa dữ liệu được tìm thấy trên hệ thống mà chúng lây nhiễm. Những mối đe dọa này thường sử dụng các thuật toán mật mã không thể theo dõi để đảm bảo rằng tất cả các tệp bị khóa sẽ không thể khôi phục nếu nạn nhân không mua khóa giải mã thích hợp.

Tên của các tệp được mã hóa sẽ được sửa đổi bởi mối đe dọa. Đầu tiên, bDAT Ransomware sẽ thêm vào chúng một chuỗi ID được tạo cho nạn nhân cụ thể. Tiếp theo, mối đe dọa sẽ thêm địa chỉ email 'bkpdata@msgsafe.io'. Cuối cùng, '.bDAT' sẽ được đặt làm phần mở rộng tệp mới. Hai thông báo đòi tiền chuộc sẽ bị xóa trên các thiết bị bị vi phạm. Một sẽ được gửi dưới dạng tệp văn bản có tên 'info.txt', trong khi tệp kia sẽ được hiển thị dưới dạng cửa sổ bật lên.

Các hướng dẫn được tìm thấy bên trong tệp văn bản cực kỳ ngắn gọn, chỉ yêu cầu nạn nhân liên hệ với địa chỉ email 'bkpdata@msgsafe.io' hoặc 'bkpdata@onionmail.org'. Cửa sổ bật lên chứa một thông báo dài hơn nhưng nó cũng không cung cấp nhiều chi tiết quan trọng. Ghi chú chủ yếu nhắc lại hai địa chỉ email giống nhau, đồng thời bao gồm một phần với nhiều cảnh báo khác nhau.

Lưu ý đòi tiền chuộc của bDAT Ransomware là:

'CÁC PHIM CỦA BẠN ĐÃ ĐƯỢC GHI NHẬN

1024

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Nếu bạn muốn khôi phục chúng, hãy viết thư vào mail: bkpdata@msgsafe.io ID CỦA BẠN
Nếu bạn chưa trả lời qua thư trong vòng 12 giờ, hãy viết thư cho chúng tôi bằng một thư khác: bkpdata@onionmail.org

CHÚ Ý!

Chúng tôi khuyên bạn nên liên hệ trực tiếp với chúng tôi để tránh các đại lý trả tiền quá cao

Không đổi tên các tệp được mã hóa.
Không cố gắng giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.
Việc giải mã các tệp của bạn với sự trợ giúp của các bên thứ ba có thể làm tăng giá (họ cộng phí của họ vào của chúng tôi) hoặc bạn có thể trở thành nạn nhân của một trò lừa đảo. '

Tệp văn bản gửi thông báo sau:

'tất cả dữ liệu của bạn đã bị khóa chúng tôi
Bạn muốn trở về?
viết email bkpdata@msgsafe.io hoặc bkpdata@onionmail.org '

xu hướng

Xem nhiều nhất

Đang tải...