Bhgr Ransomware kommer att låsa din dator
Under vår analys av skadlig programvara stötte vi på Bhgr, en medlem av Djvu ransomware-familjen. Bhgr fungerar genom att kryptera filer på det komprometterade systemet och ändra deras filnamn med tillägget ".bhgr". En lösennota med namnet "_readme.txt" genereras också av Bhgr.
För att illustrera byte av namn, ändrar Bhgr filnamn som "1.jpg" till "1.jpg.bhgr" och "2.png" till "2.png.bhgr". Det är viktigt att notera att Djvu ransomware-varianter ofta levereras tillsammans med informationsstöldare som Vidar och RedLine.
Lösennotan innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc) och instruerar offren att kontakta angriparna inom 72 timmar för att förhindra en ökning av lösensumman. Inledningsvis är den begärda betalningen $490. Om inte efterlevs inom den angivna tidsramen kommer dock lösensumman att eskalera till $980 för dekrypteringsverktygen.
Dessutom understryker lösensumman att de krypterade filerna inte kan återställas utan att köpa dekrypteringsmjukvaran och en unik nyckel från angriparna. Medan ett gratis dekrypteringserbjudande nämns för en enskild fil, står det uttryckligen att filen inte ska innehålla avgörande information.
Bhgr Ransom Note ökar efterfrågan på lösen på tre dagar
Den fullständiga texten i Bhgr lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vKvLYNOV9o
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID:
Hur distribueras Ransomware Like Bhgr online?
Ransomware som Bhgr distribueras vanligtvis online genom olika metoder. Här är några vanliga distributionstekniker som används av cyberbrottslingar:
- E-postbilagor: En vanlig metod är genom skadliga e-postbilagor. Angripare skickar nätfiske-e-postmeddelanden som verkar legitima och ofta innehåller bilagor, såsom dokument eller komprimerade filer, som är infekterade med ransomware. När användare omedvetet öppnar eller laddar ner dessa bilagor, exekveras ransomware på deras system.
- Skadliga länkar: En annan metod är att använda skadliga länkar. Cyberkriminella kan skicka e-postmeddelanden eller skapa falska webbplatser som innehåller länkar för att ladda ner eller komma åt till synes harmlösa filer eller programvara. Men att klicka på dessa länkar leder till nedladdning och körning av ransomware på offrets enhet.
- Exploit Kit: Exploit kit är skadliga programvarupaket som riktar sig mot sårbarheter i vanliga program, såsom webbläsare eller plugins. Genom att besöka komprometterade eller skadliga webbplatser kan användare omedvetet utlösa exploateringspaketet, som sedan levererar och installerar ransomware på deras system.
- Malvertising: Malvertising innebär att injicera skadlig kod i legitima onlineannonser. När användare klickar på dessa komprometterade annonser omdirigeras de till webbplatser som är värd för exploateringssatser eller direkt laddar ner ransomware till sina enheter.
- Remote Desktop Protocol (RDP)-attacker: Ransomware-distributörer kan också rikta sig mot sårbara Remote Desktop Protocol-anslutningar. De utnyttjar svaga eller förinställda inloggningsuppgifter för att få obehörig åtkomst till ett system, där de sedan distribuerar ransomware.
- Sårbarheter i programvara: Att utnyttja sårbarheter i programvara är ett annat sätt att distribuera ransomware. Cyberbrottslingar drar fördel av oparpad eller föråldrad programvara med kända sårbarheter för att komma in i system och distribuera ransomware.
- Drive-by-nedladdningar: Drive-by-nedladdningar sker när användare besöker komprometterade eller skadliga webbplatser som automatiskt laddar ner och kör ransomware på sina system utan användarinteraktion eller medgivande.
Det är viktigt för användare att vara försiktig när de öppnar e-postbilagor, klickar på länkar, besöker webbplatser och håller sin programvara uppdaterad med de senaste säkerhetskorrigeringarna för att minimera risken för infektioner med ransomware. Att underhålla regelbundna säkerhetskopior av viktiga filer och implementera robusta säkerhetsåtgärder kan dessutom hjälpa till att skydda mot ransomware-hot.





