BDAT Ransomware
bDAT er en ny ransomware-stamme opdaget i begyndelsen af november 2022. Den nye variant tilhører Dharma ransomware-familien.
Når det udføres på et offersystem, krypterer bDAT de fleste filer, der findes på det. Dette vil omfatte eksekverbare filer, dokumenter, mediefiler, arkiver og databasefilformater.
Når filerne er krypteret, modtager de en ny, lang udvidelse, der består af offerets id, e-mailen brugt af ransomware-operatørerne og ".bDAT"-strengen. Dette vil forvandle en fil med navnet "music.mp3" til "music.mp3.id-VICTIM ID.[bkpdata@msgsafe.io].bDAT".
Efter vellykket kryptering af systemet genererer ransomwaren en almindelig tekst løsesum note kaldet "info.txt" og viser den samme tekst i et pop-up vindue. Løsesedlen lyder i sin helhed som følger:
YOUR FILES ARE ENCRYPTED
1024
Don't worry, you can return all your files!
If you want to restore them, write to the mail: bkpdata at msgsafe dit io YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:bkpdata at onionmail dot org
ATTENTION!
We recommend you contact us directly to avoid overpaying agents
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.





