Bluesky Ransomware
En ny ransomware-variant blev for nylig opdaget af sikkerhedsforskere. Den nye stamme kaldes Bluesky ransomware, og den tilhører ingen specifik større familie.
Bluesky fungerer som al ransomware gør - den krypterer størstedelen af de filer, der findes på ofrets system, og efterlader dem ubrugelige. Ransomwaren påvirker alle populære udvidelser, inklusive medie-, dokument-, database- og arkivfiltyper.
Når de er krypteret, modtager filerne ".bluesky"-udvidelsen tilføjet forbi deres gamle. Det betyder, at en fil kaldet "document.txt" vil forvandles til "document.txt.bluesky" ved kryptering.
Løsepengekravene er indeholdt i to separate filer - en i almindelig tekst og en i HTML-format. De to filer hedder henholdsvis "# DECRYPT FILES BLUESKY #.txt" og "# DECRYPT FILES BLUESKY #.html".
Den fulde tekst af løsesumsedlen lyder som følger:
BlueSky DECRYPTOR
Support
Dine dokumenter, fotos, databaser og andre vigtige filer er blevet krypteret!
For at dekryptere dine filer skal du købe vores specielle software BlueSky DECRYPTOR.
Betalingen skal ske med Bitcoins.
I 6 dage, 23 timer, 59 minutter og 56 sekunder vil BlueSky Decryptor være tilgængelig til prisen på 0,1 BTC ≈ 2.075$.
Om 6 dage, 23 timer, 59 minutter og 56 sekunder vil prisen stige til 0,2 BTC ≈ 4.150$.
Om 13 dage, 23 timer, 59 minutter og 56 sekunder vil din private nøgle blive permanent ødelagt.
Prøvedekryptering
Upload 1 .bluesky-fil til gratis dekryptering (maksimal størrelse 256kb)
Hvordan køber man BlueSky DECRYPTOR?
Registrer en Bitcoin-pung.
Vores anbefalinger:
hxxps://blockchain.com/wallet
hxxps://coinbase.com/
Køb Bitcoins.
Vores anbefalinger:
hxxps://bitcoin.org/buy
hxxps://buybitcoinworldwide.com/
hxxps://localbitcoins.com/
hxxps://paxful.com/
Send 0,1 Bitcoins til følgende adresse: [wallet string]
Send 0,1 BTC til ovenstående adresse
Decrypter vil være tilgængelig efter 3 bekræftelser.