BDAT Ransomware

ransomware

bDAT er en ny ransomware-stamme opdaget i begyndelsen af november 2022. Den nye variant tilhører Dharma ransomware-familien.

Når det udføres på et offersystem, krypterer bDAT de fleste filer, der findes på det. Dette vil omfatte eksekverbare filer, dokumenter, mediefiler, arkiver og databasefilformater.

Når filerne er krypteret, modtager de en ny, lang udvidelse, der består af offerets id, e-mailen brugt af ransomware-operatørerne og ".bDAT"-strengen. Dette vil forvandle en fil med navnet "music.mp3" til "music.mp3.id-VICTIM ID.[bkpdata@msgsafe.io].bDAT".

Efter vellykket kryptering af systemet genererer ransomwaren en almindelig tekst løsesum note kaldet "info.txt" og viser den samme tekst i et pop-up vindue. Løsesedlen lyder i sin helhed som følger:

YOUR FILES ARE ENCRYPTED

1024

Don't worry, you can return all your files!

If you want to restore them, write to the mail: bkpdata at msgsafe dit io YOUR ID -

If you have not answered by mail within 12 hours, write to us by another mail:bkpdata at onionmail dot org

ATTENTION!

We recommend you contact us directly to avoid overpaying agents

Do not rename encrypted files.

Do not try to decrypt your data using third party software, it may cause permanent data loss.

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

November 8, 2022
Indlæser...

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.