Bgjs Ransomware crypte les données des victimes

Nous avons découvert que Bgjs est une application de ransomware malveillante et membre de la famille des ransomwares Djvu. Bgjs fonctionne en cryptant les fichiers et en ajustant leurs noms de fichiers, en ajoutant l'extension ".bgjs". Par exemple, il transforme « 1.jpg » en « 1.jpg.bgjs », « 2.png » en « 2.png.bgjs », et ainsi de suite.

De plus, Bgjs génère une demande de rançon sous forme de fichier texte nommé « _README.txt ». Il est crucial de noter que les opérateurs du ransomware Djvu intègrent fréquemment des logiciels malveillants voleurs de données comme Vidar ou RedLine dans leurs attaques. La note commence par assurer la victime sur la possibilité de récupérer les fichiers, en précisant que divers types de fichiers, notamment des images, des bases de données et des documents, ont été cryptés à l'aide d'un algorithme robuste et d'une clé unique. Il souligne que la seule méthode de récupération de fichiers consiste à obtenir un outil de décryptage ainsi qu’une clé unique.

Pour inspirer confiance, les auteurs proposent une offre : le décryptage gratuit d'un seul fichier crypté choisi pour démontrer leur capacité à déverrouiller des fichiers. Cependant, cette offre est assortie d’une condition : le fichier sélectionné ne doit pas contenir d'informations précieuses. Les coordonnées fournies incluent deux adresses e-mail (support@freshingmail.top et datarestorehelpyou@airmail.cc).

La demande de rançon est spécifiée à 999 $ pour la clé privée et le logiciel de décryptage, avec une réduction de 50 % offerte en cas de contact dans les 72 premières heures, réduisant ainsi le prix à 499 $. Chaque victime se voit attribuer un identifiant personnel unique à des fins d'identification.

La note de rançon Bgjs exige le montant habituel de Djvu de 999 $

Le texte complet de la demande de rançon produite par Bgjs se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Comment un ransomware peut-il infecter votre ordinateur personnel ?

Les ransomwares peuvent infiltrer votre ordinateur personnel par diverses voies, notamment :

E-mails de phishing : les cybercriminels distribuent souvent des ransomwares via des e-mails de phishing qui semblent légitimes. Ces e-mails peuvent contenir des pièces jointes ou des liens malveillants qui, une fois cliqués, téléchargent et exécutent le ransomware sur votre ordinateur.

Sites Web malveillants : la visite de sites Web compromis ou malveillants peut exposer votre ordinateur à des ransomwares. Ces sites Web peuvent héberger des kits d’exploitation qui tirent parti des vulnérabilités de votre navigateur Web ou de vos plugins pour diffuser des charges utiles de ransomware.

Vulnérabilités logicielles : l'exploitation des vulnérabilités de logiciels ou de systèmes d'exploitation obsolètes est une autre méthode couramment utilisée par les attaquants de ransomware. Si vous ne mettez pas régulièrement à jour votre logiciel avec des correctifs de sécurité, votre ordinateur devient plus vulnérable à l'exploitation.

Supports amovibles infectés : La connexion de clés USB, de disques durs externes ou d'autres supports amovibles infectés à votre ordinateur peut introduire un ransomware. Le ransomware peut se propager à votre système lorsque vous accédez à des fichiers sur le support infecté.

Publicité malveillante : la publicité malveillante, ou publicité malveillante, consiste à insérer un code malveillant dans des publicités en ligne. Cliquer sur ces publicités ou visiter des sites Web les hébergeant peut entraîner des infections par ransomware.

Réseaux de partage de fichiers : le téléchargement de logiciels ou de fichiers multimédias piratés à partir de sources non fiables expose votre ordinateur à des ransomwares. Les cybercriminels peuvent déguiser les ransomwares en logiciels ou fichiers multimédias légitimes pour inciter les utilisateurs à les télécharger et à les exécuter.

April 22, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.