BlackToxic Ransomware
BlackToxic to nazwa nowej odmiany oprogramowania ransomware. Według naukowców nowy wariant należy do rodziny ransomware Chaos.
BlackToxic zaszyfruje popularne typy plików w systemie docelowym, pozostawiając pliki w stanie nieczytelnym. Większość powszechnie używanych typów plików multimedialnych, dokumentów, archiwów i baz danych jest atakowana, przy czym kluczowe dla systemu pliki pozostają nienaruszone.
Gdy BlackToxic zaszyfruje plik, dołącza rozszerzenie „.KsiRu0w2” do oryginalnego. Oznacza to, że plik, który wcześniej nazywał się „essay.docx”, po zaszyfrowaniu zmieni się w „essay.docx.KsiRu0w2”.
Notatka z żądaniem okupu jest umieszczana w zwykłym pliku tekstowym o nazwie „read_it.txt”, co grozi wyciekiem plików, jeśli okup nie zostanie zapłacony w ciągu 48 godzin. Co ciekawe, notatka nigdy nie wspomina o ilości kryptowaluty, jaką hakerzy spodziewają się otrzymać, aby rzekomo wysłać narzędzie deszyfrujące – perspektywa tak niepewna, jak zawarcie jakiejkolwiek umowy z przestępcą.
Pełna nota dotycząca okupu oprogramowania ransomware BlackToxic wygląda następująco:
+ ( (:{Zostałeś uderzony przez BlackToxic RansomNote}:) )
========================================= ========= ================================
Aby odzyskać swoje pliki, musisz zapłacić w btc, nie usuwaj tego okupu, w przeciwnym razie Twoje pliki znikną
========na zawsze!!!!!!!!!=========== również twoje pliki zostaną odzyskane, gdy zapłacisz blacktoxic
=======> ramsomnote<========= a twoje pliki zostaną przesłane do naszej bazy danych
to może być FBI lub ktoś, kto szpieguje cię jako zabójcę, jeśli nie chcesz, aby tak się stało, musisz
++ zapłać okup na ten adres tylko w BTC!!!!
==================>[ciąg alfanumeryczny] <==================
========================================= ========= ================================
Zhakowany+przez+BGT-BlackToxicRansome=================Uwaga
musisz zapłacić w ciągu 48 godzin lub twoje pliki nie zostaną odzyskane przez ten okup, chyba że zapłacisz
w przeciwnym razie mamy klucz deszyfrujący, który pomoże Ci odzyskać ważne pliki!!!!!!!