BlackToxic-Ransomware
BlackToxic ist der Name einer neuen Ransomware-Variante. Laut Forschern ist die neue Variante ein Mitglied der Chaos-Ransomware-Familie.
BlackToxic verschlüsselt beliebte Dateitypen auf dem Zielsystem und hinterlässt die Dateien in einem unlesbaren Zustand. Die Mehrheit der weit verbreiteten Medien-, Dokument-, Archiv- und Datenbankdateitypen wird angegriffen, wobei systemrelevante Dateien intakt bleiben.
Sobald BlackToxic eine Datei verschlüsselt, fügt es die Erweiterung „.KsiRu0w2“ an die ursprüngliche an. Das bedeutet, dass eine Datei, die früher "essay.docx" hieß, nach der Verschlüsselung zu "essay.docx.KsiRu0w2" wird.
Die Lösegeldforderung wird in einer Klartextdatei mit dem Namen „read_it.txt“ abgelegt, in der damit gedroht wird, dass Dateien geleakt werden, wenn das Lösegeld nicht innerhalb von 48 Stunden bezahlt wird. Seltsamerweise erwähnt die Notiz nie die Menge an Krypto, die die Hacker erwarten, um angeblich ein Entschlüsselungstool zu senden – eine Aussicht, die so unsicher ist wie ein Deal mit einem Kriminellen.
Die vollständige Lösegeldforderung der BlackToxic-Ransomware lautet wie folgt:
+ ( (:{Sie wurden von der BlackToxic RansomNote getroffen}:) )
======================================= ========= ===============================
Um Ihre Dateien zurückzubekommen, müssen Sie in BTC bezahlen. Löschen Sie dieses Lösegeld nicht, sonst sind Ihre Dateien weg
========für immer!!!!!!!!=========== Auch Ihre Dateien werden wiederhergestellt, wenn Sie das Blacktoxic bezahlen
=======> ramsomnote<========= und Ihre Dateien werden in unsere Datenbank hochgeladen
Dies könnte das FBI sein oder jemand, der Sie als Killer ausspioniert, wenn Sie nicht möchten, dass dies geschieht, müssen Sie
++ Zahlen Sie unsere Lösegeldforderung nur in BTC an diese Adresse!!!!
=================>[alphanumerische Zeichenfolge] <=================
======================================= ========= ===============================
Gehackt+Von+BGT-BlackToxicRansome=================Hinweis
Sie müssen innerhalb von 48 Stunden bezahlen oder Ihre Dateien werden durch dieses Lösegeld nicht wiederhergestellt, es sei denn, Sie zahlen
Andernfalls haben wir den Entschlüsselungsschlüssel, der Ihnen hilft, Ihre wichtigen Dateien wiederherzustellen !!!!!!