BISAMWARE ランサムウェア
BISAMWARE は、新たに発見されたランサムウェア株です。新しいマルウェアは、より大きなランサムウェア ファミリのいずれにも属していません。
BISAMWARE は、被害者のシステムとその上のほとんどのファイルを暗号化します。暗号化されたファイルには「.BISAMWARE」拡張子が付きます。これは、暗号化プロセスが「document.doc」というファイルの名前を変更し、暗号化が成功すると「document.doc.BISAMWARE」に変換することを意味します。
BISAMWARE は、ドキュメント、アーカイブ ファイル、データベース、およびメディア ファイルを暗号化します。
ランサムウェアは、システムの壁紙を変更して、身代金メモの場所を特定する方法を示す画像を表示します。実際の身代金メモは、「SYSTEM=RANSOMWARE=INFECTED.TXT」という名前のファイル内に保管され、次のテキストが含まれています。
==============ランサムウェアに関する注意==============
システムがランサムウェアに感染した
復号化のヘルプについては、下の TOR ONION ライブ チャット システムでお問い合わせください。
ファイルを戻したくない場合 - PC をリセットしてください
復号化キーの購入後に 100% 復号化 - データベースにあるのは当社のみ
TOR チャット固有の URL: -
警察に電話することはできます - どんなマスター技術ソフトウェア開発者に電話することもできますが、助けにはなりません
私たちはターゲット企業に特化しています - 復号化キーを取得せずにファイルを回復する方法はありません
==============要件==============
+TOR ブラウザを使用して、hxxps://www.torproject.org/download/ で TOR チャットのダウンロードにアクセスします。
+ hxxps://www.blockchain.com/、または hxxps://www.coinbase.com/、または hxxps://www.binance.com/、または hxxps://localbitcoins.com/ でのビットコインの購入
+ hxxp://[alpnanumeric string].onion/how_to_purchase_bitcoins.mp4 または hxxps://www.youtube.com/watch?v=MIUQnVHh9rU でビットコインを購入する方法のチュートリアルを見る