Bgjs Ransomware codeert slachtoffergegevens

We ontdekten dat Bgjs een kwaadaardige ransomware-applicatie is en lid is van de Djvu-ransomwarefamilie. Bgjs functioneert door bestanden te coderen en hun bestandsnamen aan te passen, door de extensie ".bgjs" toe te voegen. Het transformeert bijvoorbeeld "1.jpg" in "1.jpg.bgjs", "2.png" in "2.png.bgjs", enzovoort.

Bovendien genereert Bgjs een losgeldbrief als een tekstbestand met de naam "_README.txt". Het is van cruciaal belang op te merken dat de exploitanten van de Djvu-ransomware regelmatig malware voor het stelen van gegevens, zoals Vidar of RedLine, in hun aanvallen opnemen. De notitie begint met het verzekeren van het slachtoffer over de mogelijkheid van bestandsherstel, waarbij wordt verduidelijkt dat verschillende bestandstypen, waaronder afbeeldingen, databases en documenten, zijn gecodeerd met behulp van een robuust algoritme en een unieke sleutel. Het onderstreept dat de enige methode voor bestandsherstel het verkrijgen van een decoderingstool naast een unieke sleutel inhoudt.

Om vertrouwen te wekken, doen de daders een aanbod: gratis decodering van een enkel gekozen gecodeerd bestand om aan te tonen dat ze in staat zijn bestanden te ontgrendelen. Aan deze aanbieding zit echter een voorwaarde; het geselecteerde bestand mag geen waardevolle informatie bevatten. De verstrekte contactgegevens omvatten twee e-mailadressen (support@freshingmail.top en datarestorehelpyou@airmail.cc).

De vraag om losgeld wordt gespecificeerd op $999 voor zowel de privésleutel als de decoderingssoftware, met een korting van 50% als er binnen de eerste 72 uur contact wordt opgenomen, waardoor de prijs wordt verlaagd tot $499. Elk slachtoffer krijgt een unieke persoonlijke ID toegewezen voor identificatiedoeleinden.

Bgjs losgeldbriefje vereist het gebruikelijke Djvu-bedrag van $ 999

De volledige tekst van de door Bgjs geproduceerde losgeldbrief luidt als volgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Hoe kan ransomware uw thuiscomputer infecteren?

Ransomware kan uw thuiscomputer op verschillende manieren infiltreren, waaronder:

Phishing-e-mails: Cybercriminelen verspreiden vaak ransomware via phishing-e-mails die er legitiem uitzien. Deze e-mails kunnen kwaadaardige bijlagen of links bevatten die, wanneer erop wordt geklikt, de ransomware op uw computer downloaden en uitvoeren.

Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw computer blootstellen aan ransomware. Deze websites kunnen exploitkits hosten die misbruik maken van kwetsbaarheden in uw webbrowser of plug-ins om ransomware-payloads te leveren.

Softwarekwetsbaarheden: Het misbruiken van kwetsbaarheden in verouderde software of besturingssystemen is een andere veelgebruikte methode die door ransomware-aanvallers wordt gebruikt. Als u uw software niet regelmatig bijwerkt met beveiligingspatches, wordt uw computer gevoeliger voor misbruik.

Geïnfecteerde verwisselbare media: Als u geïnfecteerde USB-drives, externe harde schijven of andere verwisselbare media op uw computer aansluit, kan ransomware worden geïntroduceerd. De ransomware kan zich naar uw systeem verspreiden wanneer u bestanden op de geïnfecteerde media opent.

Malvertising: Schadelijke reclame, of malvertising, houdt in dat er kwaadaardige code in online advertenties wordt geplaatst. Als u op deze advertenties klikt of websites bezoekt die deze advertenties hosten, kan dit leiden tot ransomware-infecties.

Netwerken voor het delen van bestanden: Het downloaden van illegale software of mediabestanden van onbetrouwbare bronnen stelt uw computer bloot aan ransomware. Cybercriminelen kunnen ransomware vermommen als legitieme software of mediabestanden om gebruikers te misleiden zodat ze deze downloaden en uitvoeren.

April 22, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.