BlackToxicランサムウェア
BlackToxicは、ランサムウェアの新種の名前です。研究者によると、新しい亜種はChaosランサムウェアファミリーのメンバーです。
BlackToxicは、ターゲットシステムで一般的なファイルタイプを暗号化し、ファイルを読み取り不能な状態のままにします。広く使用されているメディア、ドキュメント、アーカイブ、データベースのファイルタイプの大部分が対象であり、システムに不可欠なファイルはそのまま残されています。
BlackToxicがファイルを暗号化すると、元の拡張子の後に「.KsiRu0w2」拡張子が追加されます。これは、以前は「essay.docx」と呼ばれていたファイルが、暗号化されると「essay.docx.KsiRu0w2」に変わることを意味します。
身代金メモは「read_it.txt」というプレーンテキストファイルにドロップされ、48時間以内に身代金が支払われないとファイルが漏洩する恐れがあります。不思議なことに、このメモには、ハッカーが復号化ツールを送信するために受け取ると予想される暗号の量については言及されていません。これは、犯罪者と取引するのと同じくらい不確実な見通しです。
BlackToxicランサムウェアの完全な身代金メモは次のようになります。
+((:{あなたはBlackToxic RansomNoteに見舞われました}:))
========================================= ========= ===============================
ファイルを取り戻すには、btcで支払う必要があります。この身代金を削除しないでください。そうしないと、ファイルが失われます。
========永遠に!!!!!!!!===========また、blacktoxicを支払うとファイルが回復します
=======>ramsomnote<=========そしてあなたのファイルは私たちのデータベースにアップロードされます
これは、fBIか、これを起こしたくない場合はヒットマンとしてあなたをスパイしている誰かである可能性があります。
++このアドレスに私たちのransomenoteをbtcでのみ支払います!!!!
=================>[英数字の文字列]<=================
========================================= ========= ===============================
Hacked + By +BGT-BlackToxicRansome=================注
あなたは48時間以内に支払う必要があります、さもなければあなたが支払わない限りあなたのファイルはこの身代金によって回復されることはありません
それ以外の場合は、重要なファイルを復元するのに役立つ復号化キーがあります!!!!!!!