Bruhnet Ransomware verwendet Xorist-Code

ransomware

Bruhnet Ransomware ist ein neuer Ransomware-Stamm, der Mitte September 2022 in freier Wildbahn gesichtet wurde. Die neue Variante gehört zur Familie der Xorist-Ransomware-Klone.

Bruhnet verhält sich wie alle neueren Xorist-Klone. Es verschlüsselt Dateien auf dem Zielsystem und hinterlässt deren Inhalt verschlüsselt und unlesbar. Die Ransomware hängt nur die Zeichenfolge „.bruhnet“ an verschlüsselte Dateinamen an. Dieser Vorgang verwandelt eine Datei namens "document.txt" in "document.txt.bruhnet".

Die Bruhnet-Ransomware zielt auf Dokument-, Medien-, Archiv- und Datenbankdateitypen ab und lässt Dateien, die für den Betrieb von Windows unerlässlich sind, unberührt.

Die Lösegeldforderung ist in einer Datei mit dem Namen „КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt“ enthalten, was auf Russisch „wie man Dateien entschlüsselt“ bedeutet, was auf einen russischsprachigen Angreifer hindeutet. Der vollständige Inhalt der Lösegeldforderung lautet wie folgt:

Aufmerksamkeit! Alle Ihre Dateien sind verschlüsselt!

Um Ihre Dateien wiederherzustellen und darauf zuzugreifen,

Senden Sie eine SMS mit dem Text - an das Benutzertelegramm @rainfall666

Sie haben 1 Versuche, den Code einzugeben. Wenn dies

Menge überschritten, werden alle Daten unwiederbringlich zerstört. Sei

Vorsicht bei der Codeeingabe!

Herrlichkeit @bruhnet

Die Bruhnet-Ransomware ändert auch den Systemhintergrund in ein Bild, das einen Schädel darstellt und einen großen Text enthält, der den Namen der Ransomware buchstabiert.

September 16, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.