BlackToxic Ransomware
BlackToxic — это название нового штамма программ-вымогателей. По словам исследователей, новый вариант является членом семейства программ-вымогателей Chaos.
BlackToxic будет шифровать популярные типы файлов в целевой системе, оставляя файлы в нечитаемом состоянии. Большинство широко используемых типов файлов мультимедиа, документов, архивов и баз данных являются целевыми, а важные системные файлы остаются нетронутыми.
Как только BlackToxic шифрует файл, он добавляет расширение «.KsiRu0w2» к исходному. Это означает, что файл, который ранее назывался «essay.docx», после шифрования превратится в «essay.docx.KsiRu0w2».
Записка о выкупе помещается в простой текстовый файл с именем «read_it.txt», что угрожает утечкой файлов, если выкуп не будет уплачен в течение 48 часов. Любопытно, что в записке никогда не упоминается сумма криптовалюты, которую хакеры рассчитывают получить за якобы отправку инструмента для расшифровки — перспектива, столь же неопределенная, как и любая сделка с преступником.
Полная записка о выкупе программы-вымогателя BlackToxic выглядит следующим образом:
+ ( (:{Вас ударил BlackToxic RansomNote}:)) )
================================================== ================================
Чтобы вернуть свои файлы, вы должны заплатить в BTC. Не удаляйте этот выкуп, иначе ваши файлы исчезнут.
========навсегда!!!!!!!!=========== также ваши файлы будут восстановлены, когда вы заплатите blacktoxic
=======> ramsomnote<========= и ваши файлы будут загружены в нашу базу данных
это может быть ФБР или кто-то шпионит за вами как за киллером, если вы не хотите, чтобы это произошло, вы должны
++ заплатите наш выкуп на этот адрес только в BTC!!!!
=================>[буквенно-цифровая строка] <=================
================================================== ================================
Hacked+By+BGT-BlackToxicRansome=================Примечание
вы должны заплатить в течение 48 часов, иначе ваши файлы не будут восстановлены этим выкупом, если вы не заплатите
в противном случае, поскольку у нас есть ключ дешифрования, который поможет вам восстановить ваши важные файлы !!!!!!!!