BlackBit-ransomware

BlackBit is de naam van een nieuw ontdekte vorm van ransomware. De nieuwe variant behoort tot de Loki Locker ransomware-familie.

De ransomware versleutelt de meeste bestanden die op het beoogde systeem worden gevonden. Versleutelde bestandstypen omvatten document-, archief-, media- en databasebestanden.

Van versleutelde bestanden is de naam bijna volledig veranderd. Een bestand met de naam "document.doc" verandert in "[spystar@onionmail.org][slachtoffer-ID]document.doc.BlackBit". De naam bevat het e-mailadres voor contact dat wordt gebruikt door de ransomware-operator, de ID-code van het slachtoffer en de string ".BlackBit".

Het losgeldbriefje bestaat uit twee delen, gedeponeerd in een tekstbestand met de naam "Restore-My-Files.txt" en een pop-upvenster. Het volledige losgeld nota gaat als volgt:

ZWARTE BIT

Al uw bestanden zijn versleuteld door BLACKBIT!

29d,23:45:51 LINKS OM AL UW BESTANDEN TE VERLIEZEN

Al uw bestanden zijn versleuteld vanwege een beveiligingsprobleem met uw pc.

Als je ze wilt herstellen, stuur dan een e-mail spystar op onionmail dot org

U moet betalen voor decodering in Bitcoin. De prijs is afhankelijk van hoe snel je contact met ons opneemt.

Na betaling sturen wij u de decoderingstool.

U heeft 48 uur (2 dagen) om contact met ons op te nemen of ons te betalen. Daarna moet u dubbel betalen.

In geval van geen antwoord binnen 24 uur (1 dag) schrijf naar deze e-mail spystar1 op onionmail punt com

Uw unieke ID is: -

Je hebt maar BEPERKTE tijd om je bestanden terug te krijgen!

•Als de timer afloopt en u betaalt ons niet, worden alle bestanden VERWIJDERD en wordt uw harde schijf ernstig BESCHADIGD.

•Je verliest een deel van je gegevens op dag 2 in de timer.

•Je kunt meer tijd kopen om te betalen. E-mail ons gewoon.

•DIT IS GEEN GRAP! je kunt wachten tot de timer afloopt en kijken hoe je bestanden worden verwijderd 🙂

Wat is onze decoderingsgarantie?

•Voordat u betaalt, kunt u ons maximaal 3 testbestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 2 MB (niet gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)

Aandacht!

•Betaal GEEN geld voordat u de testbestanden hebt gedecodeerd.

• Vertrouw GEEN tussenpersoon. ze zullen je niet helpen en je kunt het slachtoffer worden van oplichting. e-mail ons gewoon, we helpen u bij alle stappen.

•Beantwoord GEEN andere e-mails. ALLEEN deze twee e-mails kunnen u helpen.

•Hernoem geen versleutelde bestanden.

•Probeer uw gegevens niet te ontsleutelen met software van derden, dit kan permanent gegevensverlies veroorzaken.

•Decodering van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.

September 21, 2022