Программа-вымогатель Bgjs шифрует данные жертв

Мы обнаружили, что Bgjs — это вредоносное приложение-вымогатель, входящее в семейство программ-вымогателей Djvu. Bgjs функционирует, шифруя файлы и изменяя их имена, добавляя расширение «.bgjs». Например, он преобразует «1.jpg» в «1.jpg.bgjs», «2.png» в «2.png.bgjs» и так далее.

Более того, Bgjs генерирует записку о выкупе в виде текстового файла с именем «_README.txt». Важно отметить, что операторы программы-вымогателя Djvu часто используют в своих атаках вредоносные программы для кражи данных, такие как Vidar или RedLine. Записка начинается с заверения жертвы в возможности восстановления файлов и пояснения того, что различные типы файлов, включая изображения, базы данных и документы, были зашифрованы с использованием надежного алгоритма и уникального ключа. Это подчеркивает, что единственный метод восстановления файлов предполагает получение инструмента расшифровки вместе с уникальным ключом.

Чтобы вызвать доверие, злоумышленники предлагают бесплатную расшифровку одного выбранного зашифрованного файла, чтобы продемонстрировать свою способность разблокировать файлы. Однако это предложение имеет одно условие; выбранный файл не должен содержать ценной информации. Предоставленные контактные данные включают два адреса электронной почты (support@freshingmail.top и datarestorehelpyou@airmail.cc).

Требование выкупа указано в размере 999 долларов США как за закрытый ключ, так и за программное обеспечение для дешифрования, при этом при обращении к вам в течение первых 72 часов предлагается скидка 50%, что снижает цену до 499 долларов США. Каждой жертве присваивается уникальный личный идентификатор в целях идентификации.

В записке о выкупе Bgjs требуется обычная сумма в формате Djvu в размере 999 долларов США.

Полный текст записки о выкупе, созданной Bgjs, выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Как программы-вымогатели могут заразить ваш домашний компьютер?

Программы-вымогатели могут проникнуть на ваш домашний компьютер различными способами, в том числе:

Фишинговые электронные письма. Киберпреступники часто распространяют программы-вымогатели через фишинговые электронные письма, которые кажутся законными. Эти электронные письма могут содержать вредоносные вложения или ссылки, при нажатии на которые загружается и запускается программа-вымогатель на вашем компьютере.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть ваш компьютер воздействию программ-вымогателей. На этих веб-сайтах могут размещаться наборы эксплойтов, которые используют уязвимости вашего веб-браузера или плагины для доставки полезных данных программ-вымогателей.

Уязвимости программного обеспечения. Использование уязвимостей в устаревшем программном обеспечении или операционных системах — еще один распространенный метод, используемый злоумышленниками-вымогателями. Если вы не будете регулярно обновлять свое программное обеспечение с помощью исправлений безопасности, ваш компьютер станет более уязвимым для злоумышленников.

Зараженный съемный носитель. Подключение к компьютеру зараженных USB-накопителей, внешних жестких дисков или других съемных носителей может привести к заражению программой-вымогателем. Программа-вымогатель может распространиться на вашу систему при доступе к файлам на зараженном носителе.

Вредоносная реклама. Вредоносная реклама или вредоносная реклама предполагает размещение вредоносного кода в онлайн-рекламе. Нажатие на эти объявления или посещение веб-сайтов, на которых они размещены, может привести к заражению программами-вымогателями.

Сети обмена файлами. Загрузка пиратского программного обеспечения или мультимедийных файлов из ненадежных источников подвергает ваш компьютер воздействию программ-вымогателей. Киберпреступники могут замаскировать программы-вымогатели под законное программное обеспечение или медиафайлы, чтобы обманом заставить пользователей загрузить и запустить их.

April 22, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.