BITCOINPAYMENT Ransomware har ett omfattande krav på lösen

BITCOINPAYMENT är en nyupptäckt ransomware-klon. Den här tillhör Phobos-familjen av ransomware-varianter.

BITCOINPAYMENT krypterar filer på systemet det distribueras på, vilket gör dem i stort sett värdelösa efter kryptering. Krypterade filer får en lång, komplex ny förlängning som inkluderar offrets ID, e-postmeddelandet som BITCOINPAYMENTs tillverkare använder för kontakt och strängen ".BITCOINPAYMENT".

Detta kommer att göra en fil som ursprungligen hette "picture.jpg" omvandlas till "picture.jpg.id[alfanumerisk sträng].[cleverhorse@protonmail.com].BITCOINPAYMENT".

Lösenedeln deponeras i två olika filer, en vanlig text, en formaterad som .HTA, båda namngivna bara "info" och släpps på skrivbordet. Den fullständiga lösennotan lyder som följer:

Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten cleverhorse@protonmail.com

Skriv detta ID i rubriken på ditt meddelande -

Om det inte kommer något svar från vår e-post kan du installera Jabber-klienten och skriva till oss som stöd för cleverhorse@xmpp.jp

Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti

Innan du betalar kan du skicka oss upp till 1-3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 10 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins

Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.

hxxps://localbitcoins.com/buy_bitcoins

Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Installationsinstruktioner för Jabber-klienten:

Ladda ner jabber-klienten (Pidgin) från hxxps://pidgin.im/download/windows/

Efter installationen kommer Pidgin-klienten att uppmana dig att skapa ett nytt konto.

Klicka på "Lägg till"

I fältet "Protokoll" väljer du XMPP

I "Användarnamn" - kom på vilket namn som helst

I fältet "domän" - skriv in valfri jabber-server, det finns många av dem, till exempel - exploit.im

Skapa ett lösenord

Sätt en bock längst ner "Skapa konto"

Klicka på lägg till

Om du valde "domän" - exploit.im, bör ett nytt fönster visas där du måste ange din data igen:

Användare

Lösenord

Du måste följa länken till captcha (där ser du de tecken som du måste ange i fältet nedan)

Om du inte förstår våra Pidgin-klientinstallationsinstruktioner kan du hitta många installationshandledningar på youtube - hxxps://www.youtube.com/results?search_query=pidgin+jabber+install

Uppmärksamhet!

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.

Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

August 9, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.