Bgjs Ransomware verschlüsselt Opferdaten

Wir haben festgestellt, dass Bgjs eine bösartige Ransomware-Anwendung und ein Mitglied der Djvu-Ransomware-Familie ist. Bgjs funktioniert, indem es Dateien verschlüsselt und ihre Dateinamen anpasst und die Erweiterung „.bgjs“ anhängt. Beispielsweise wandelt es „1.jpg“ in „1.jpg.bgjs“, „2.png“ in „2.png.bgjs“ und so weiter um.

Darüber hinaus generiert Bgjs eine Lösegeldforderung als Textdatei mit dem Namen „_README.txt“. Es ist wichtig zu beachten, dass die Betreiber der Djvu-Ransomware häufig Daten stehlende Malware wie Vidar oder RedLine in ihre Angriffe einbeziehen. Die Nachricht beginnt damit, dass das Opfer über die Möglichkeit einer Dateiwiederherstellung versichert wird und erklärt, dass verschiedene Dateitypen, darunter Bilder, Datenbanken und Dokumente, mit einem robusten Algorithmus und einem eindeutigen Schlüssel verschlüsselt wurden. Es wird betont, dass die einzige Methode zur Dateiwiederherstellung darin besteht, ein Entschlüsselungstool und einen eindeutigen Schlüssel zu erhalten.

Um Vertrauen zu erwecken, machen die Täter ein Angebot: kostenlose Entschlüsselung einer einzelnen ausgewählten verschlüsselten Datei, um ihre Fähigkeit zum Entschlüsseln von Dateien zu demonstrieren. Dieses Angebot ist jedoch an eine Bedingung geknüpft: Die ausgewählte Datei darf keine wertvollen Informationen enthalten. Zu den bereitgestellten Kontaktdaten gehören zwei E-Mail-Adressen (support@freshingmail.top und datarestorehelpyou@airmail.cc).

Die Lösegeldforderung wird mit 999 US-Dollar für den privaten Schlüssel und die Entschlüsselungssoftware angegeben. Bei Kontaktaufnahme innerhalb der ersten 72 Stunden wird ein Rabatt von 50 % angeboten, wodurch sich der Preis auf 499 US-Dollar reduziert. Jedes Opfer erhält zur Identifizierung eine eindeutige persönliche ID.

BGJS Lösegeldforderung fordert den üblichen Djvu-Betrag von 999 US-Dollar

Der vollständige Text des von Bgjs erstellten Erpresserbriefs lautet wie folgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Wie kann Ransomware Ihren Heimcomputer infizieren?

Ransomware kann Ihren Heimcomputer auf verschiedenen Wegen infiltrieren, darunter:

Phishing-E-Mails: Cyberkriminelle verbreiten Ransomware häufig über Phishing-E-Mails, die legitim erscheinen. Diese E-Mails können schädliche Anhänge oder Links enthalten, die beim Anklicken die Ransomware herunterladen und auf Ihrem Computer ausführen.

Schädliche Websites: Der Besuch manipulierter oder bösartiger Websites kann Ihren Computer Ransomware aussetzen. Diese Websites können Exploit-Kits hosten, die Schwachstellen in Ihrem Webbrowser oder in Plugins ausnutzen, um Ransomware-Payloads bereitzustellen.

Software-Schwachstellen: Das Ausnutzen von Schwachstellen in veralteter Software oder Betriebssystemen ist eine weitere gängige Methode von Ransomware-Angreifern. Wenn Sie Ihre Software nicht regelmäßig mit Sicherheitspatches aktualisieren, wird Ihr Computer anfälliger für Ausnutzungen.

Infizierte Wechseldatenträger: Wenn Sie infizierte USB-Laufwerke, externe Festplatten oder andere Wechseldatenträger an Ihren Computer anschließen, kann Ransomware in Ihren Computer gelangen. Die Ransomware kann sich auf Ihr System ausbreiten, wenn Sie auf Dateien auf den infizierten Datenträgern zugreifen.

Malvertising: Bei bösartiger Werbung oder Malvertising wird bösartiger Code in Online-Werbung eingefügt. Das Anklicken dieser Anzeigen oder der Besuch von Websites, die sie hosten, kann zu Ransomware-Infektionen führen.

Filesharing-Netzwerke: Das Herunterladen von Raubkopien von Software oder Mediendateien aus nicht vertrauenswürdigen Quellen setzt Ihren Computer Ransomware aus. Cyberkriminelle können Ransomware als legitime Software oder Mediendateien tarnen, um Benutzer zum Herunterladen und Ausführen zu verleiten.

April 22, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.