Threat Database Ransomware Bisamware Ransomware

Bisamware Ransomware

Los ciberdelincuentes han creado una nueva amenaza de ransomware llamada BISAMWARE que puede usarse para bloquear los datos de sus víctimas. Hasta el momento, la amenaza no se ha atribuido a ninguna de las familias de ransomware establecidas. Cuando se activa en las computadoras violadas, BISAMWARE apuntará a los documentos, imágenes, fotos, archivos, bases de datos y otros tipos de archivos importantes almacenados allí. El fuerte algoritmo criptográfico utilizado por la amenaza asegura que la recuperación de los archivos será casi imposible sin las claves de descifrado que poseen los atacantes.

Todos los archivos afectados por la amenaza ya no se podrán utilizar. Además, tendrán '.BISAMWARE' adjunto a sus nombres originales como una nueva extensión. Cuando se hayan procesado todos los tipos de archivos específicos, BISAMWARE enviará dos notas de rescate a los dispositivos infectados. El primer mensaje se mostrará en una imagen que se establecerá como el nuevo fondo de escritorio del sistema. Este mensaje simplemente les dice a las víctimas que necesitarán ubicar un archivo de texto llamado 'SYSTEM=RANSOMWARE=INFECTED.TXT' para obtener más instrucciones.

El archivo de texto contiene la nota de rescate completa de la amenaza. Aquí, los ciberdelincuentes revelan que sus principales objetivos son las entidades corporativas. Según el mensaje, las víctimas deberán pagar un rescate y solo se aceptarán pagos realizados en Bitcoins. La única forma de contactar a los atacantes es a través de su sitio web TOR dedicado. La nota de BISAMWARE también establece que reiniciar el dispositivo afectado hará que los archivos cifrados no se puedan recuperar.

La nota de rescate entregada a través del archivo de texto es:

' ==============NOTA DE RANSOMWARE==============

SU SISTEMA SE INFECTÓ CON UN RANSOMWARE

CONTÁCTENOS A CONTINUACIÓN EN NUESTRO SISTEMA DE CHAT EN VIVO TOR ONION PARA OBTENER AYUDA CON EL DESCRIPCIÓN

SI "NO" QUIERES RECUPERAR LOS ARCHIVOS - RESTABLECE TU PC

100% DESCRIPCIÓN DESPUÉS DE LA COMPRA DE LA CLAVE DE DESCRIPCIÓN - SOLO NOSOTROS LA TENEMOS EN NUESTRA BASE DE DATOS

URL ÚNICA DEL CHAT DE TOR:

PUEDE LLAMAR A LA POLICÍA - PUEDE LLAMAR A CUALQUIER DESARROLLADOR DE SOFTWARE TÉCNICO MAESTRO PERO NO AYUDARÁ

ESTAMOS ESPECIALIZADOS EN EMPRESAS OBJETIVO - NO HAY FORMA DE RECUPERAR SUS ARCHIVOS SIN OBTENER LA CLAVE DE DESCRIPTACIÓN

==============REQUISITOS==============

+ NAVEGADOR TOR PARA ACCEDER A NUESTRO CHAT TOR DESCARGA en hxxps://www.torproject.org/download/
+COMPRA DE BITCOINS EN hxxps://www.blockchain.com/, o hxxps://www.coinbase.com/, o hxxps://www.binance.com/, o hxxps://localbitcoins.com/
+VER TUTORIAL CÓMO COMPRAR BITCOINS EN hxxp://yfoj3s7ov6e3k7pboeumnj6r * .onion/how_to_purchase_bitcoins.mp4 , o hxxps://www.youtube.com/watch?v=MIUQnVHh9rU
'

El mensaje que se muestra en la imagen de fondo del escritorio es:

' BISAMWARE ' ENCRIPTADO ' SUS ARCHIVOS ABRA ESTE ARCHIVO
SISTEMA=RANSOMWARE=INFECTADO.TXT
¡Y SIGUE LOS PASOS PARA RECUPERAR TUS ARCHIVOS PERDIDOS!
'

Tendencias

Mas Visto

Cargando...