Bruhnet Ransomware gebruikt Xorist-code

ransomware

Bruhnet ransomware is een nieuwe ransomware-stam die medio september 2022 in het wild werd gespot. De nieuwe variant behoort tot de familie van de Xorist ransomware-klonen.

Bruhnet gedraagt zich zoals alle recente Xorist-klonen. Het versleutelt bestanden op het beoogde systeem, waardoor hun inhoud vervormd en onleesbaar blijft. De ransomware voegt alleen de tekenreeks ".bruhnet" toe aan versleutelde bestandsnamen. Dit proces verandert een bestand met de naam "document.txt" in "document.txt.bruhnet".

De Bruhnet-ransomware richt zich op document-, media-, archief- en databasebestandstypen, waardoor bestanden die essentieel zijn voor de werking van Windows onaangetast blijven.

Het losgeldbriefje is opgenomen in een bestand met de naam "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt", wat Russisch is voor "hoe bestanden te decoderen", wat duidt op een Russisch sprekende dreigingsactor. De volledige inhoud van de losgeldbrief gaat als volgt:

Aandacht! Al uw bestanden zijn versleuteld!

Om uw bestanden te herstellen en te openen,

stuur een sms met de tekst - naar de gebruiker Telegram @rainfall666

U heeft 1 pogingen om de code in te voeren. Als dit

wordt overschreden, zullen alle gegevens onomkeerbaar verslechteren. Zijn

voorzichtig bij het invoeren van de code!

Glory @bruhnet

De Bruhnet-ransomware zal ook de systeemachtergrond veranderen in een afbeelding met een schedel en grote tekst die de naam van de ransomware spelt.

September 16, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.