BISAMWARE 勒索軟件
BISAMWARE 是一種新發現的勒索軟件。新的惡意軟件不屬於任何更大的勒索軟件家族。
BISAMWARE 對受害者係統及其上的大多數文件進行加密。加密文件收到“.BISAMWARE”擴展名。這意味著加密過程將重命名一個名為“document.doc”的文件,並在成功加密後將其轉換為“document.doc.BISAMWARE”。
BISAMWARE 將加密文檔、存檔文件、數據庫和媒體文件。
勒索軟件會使用包含有關如何定位勒索字條的說明的圖像更改系統壁紙。實際的贖金記錄存放在名為“SYSTEM=RANSOMWARE=INFECTED.TXT”的文件中,並包含以下文本:
==============勒索軟件注意==============
您的系統感染了勒索軟件
在我們的 TOR ONION 實時聊天系統下方與我們聯繫以獲取解密幫助
如果您“不”想要恢復文件 - 重置您的電腦
購買解密密鑰後 100% 解密 - 只有我們的數據庫中有它
TOR 聊天唯一網址:-
你可以打電話給警察 - 你可以打電話給任何主要的技術軟件開發人員,但它沒有幫助
我們專門針對公司 - 沒有獲得解密密鑰就無法恢復您的文件
==============要求==============
+TOR 瀏覽器可在 hxxps://www.torproject.org/download/ 訪問我們的 TOR 聊天下載
+在 hxxps://www.blockchain.com/ 或 hxxps://www.coinbase.com/ 或 hxxps://www.binance.com/ 或 hxxps://localbitcoins.com/ 購買比特幣
+觀看教程如何在 hxxp://[alpnanumeric string].onion/how_to_purchase_bitcoins.mp4 或 hxxps://www.youtube.com/watch?v=MIUQnVHh9rU 上購買比特幣