Bgjs Ransomware cifra los datos de las víctimas

Descubrimos que Bgjs es una aplicación de ransomware maliciosa y miembro de la familia de ransomware Djvu. Bgjs funciona cifrando archivos y ajustando sus nombres, añadiendo la extensión ".bgjs". Por ejemplo, transforma "1.jpg" en "1.jpg.bgjs", "2.png" en "2.png.bgjs", etc.

Además, Bgjs genera una nota de rescate como un archivo de texto llamado "_README.txt". Es fundamental tener en cuenta que los operadores del ransomware Djvu frecuentemente incorporan malware de robo de datos como Vidar o RedLine en sus ataques. La nota comienza asegurando a la víctima sobre la posibilidad de recuperación de archivos, aclarando que varios tipos de archivos, incluidas imágenes, bases de datos y documentos, han sido cifrados utilizando un algoritmo robusto y una clave única. Subraya que el único método de recuperación de archivos implica obtener una herramienta de descifrado junto con una clave única.

Para inspirar confianza, los perpetradores extienden una oferta: descifrado gratuito de un único archivo cifrado elegido para demostrar su capacidad para desbloquear archivos. Sin embargo, esta oferta viene con una condición; el archivo seleccionado no debe contener información valiosa. Los datos de contacto proporcionados incluyen dos direcciones de correo electrónico (support@freshingmail.top y datarestorehelpyou@airmail.cc).

La demanda de rescate se especifica en $999 tanto para la clave privada como para el software de descifrado, con un descuento del 50% ofrecido si se contacta dentro de las 72 horas iniciales, reduciendo así el precio a $499. A cada víctima se le asigna una identificación personal única con fines de identificación.

La nota de rescate de Bgjs exige la cantidad habitual de Djvu de 999 dólares

El texto completo de la nota de rescate elaborada por Bgjs dice lo siguiente:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

¿Cómo puede el ransomware infectar la computadora de su hogar?

El ransomware puede infiltrarse en la computadora de su hogar a través de varias vías, que incluyen:

Correos electrónicos de phishing: los ciberdelincuentes suelen distribuir ransomware a través de correos electrónicos de phishing que parecen legítimos. Estos correos electrónicos pueden contener archivos adjuntos o enlaces maliciosos que, al hacer clic en ellos, descargan y ejecutan el ransomware en su computadora.

Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su computadora al ransomware. Estos sitios web pueden albergar kits de exploits que aprovechan las vulnerabilidades de su navegador web o complementos para entregar cargas útiles de ransomware.

Vulnerabilidades de software: explotar vulnerabilidades en software o sistemas operativos obsoletos es otro método común utilizado por los atacantes de ransomware. Si no actualiza periódicamente su software con parches de seguridad, su computadora se vuelve más susceptible a la explotación.

Medios extraíbles infectados: conectar unidades USB infectadas, discos duros externos u otros medios extraíbles a su computadora puede introducir ransomware. El ransomware puede propagarse a su sistema cuando accede a archivos en los medios infectados.

Publicidad maliciosa: la publicidad maliciosa, o publicidad maliciosa, implica colocar código malicioso dentro de los anuncios en línea. Hacer clic en estos anuncios o visitar sitios web que los alojan puede provocar infecciones de ransomware.

Redes para compartir archivos: la descarga de software pirateado o archivos multimedia de fuentes no confiables expone su computadora al ransomware. Los ciberdelincuentes pueden disfrazar el ransomware como software legítimo o archivos multimedia para engañar a los usuarios para que los descarguen y ejecuten.

April 22, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.