Xbtl Ransomware bruker Djvu-kode
Det er en helt ny ransomware-stamme i naturen, kalt Xbtl ransomware. Den tilhører familien av Djvu ransomware-varianter.
Xbtl krypterer det målrettede systemet, og etterlater filer kryptert. Krypterte filtyper inkluderer nesten alle medie-, dokument-, arkiv- og databasefiltyper du kan tenke deg. Når filene er kryptert, mottar filen ".xbtl", derav navnet på løsepengevaren.
Dette vil transformere en fil med navnet "image.png" til "image.png.xbtl" ved vellykket kryptering.
Når Xbtl er ferdig med krypteringsprosessen, vil den slippe løsepengene i en fil som heter "_readme.txt". Den fullstendige løsepengenotaen følger den vanlige Djvu-malen vi har sett hundre ganger før og går som følger:
MERK FØLGENDE!
Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-sac7bmVIKJ
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar i mer enn 6 timer.
For å få denne programvaren må du skrive på e-posten vår:
support hos bestyourmail dot ch
Reserver e-postadresse for å kontakte oss:
supportsys på luftpost dot cc
Din personlige ID: