Threat Database Ransomware Blackheel ransomware

Blackheel ransomware

Blackheel Ransomware es un malware amenazante que se creó utilizando el proyecto de código abierto HiddenTear como base. Cualquier archivo cifrado por Blackheel tendrá su nombre original cambiado para incluir una nueva extensión de archivo: '.a'. La nota de rescate que contiene instrucciones para las víctimas de la amenaza se elimina como un archivo de texto llamado "READ_ME.txt". Además, Blacheel Ransomware también cambia el fondo predeterminado del escritorio del usuario con una nueva imagen. A diferencia de la mayoría de las otras amenazas de ransomware que hacen lo mismo, la imagen de escritorio utilizada por Blackheel no contiene una versión del texto de la nota de rescate.

Abrir el archivo de texto revela que los piratas informáticos responsables de desencadenar la amenaza exigen el pago de 0,2 BTC (Bitcoin) a cambio de la clave de descifrado y la herramienta de software que potencialmente podría restaurar los archivos bloqueados. Al tipo de cambio actual de Bitcoin, el rescate asciende a más de $ 7500. Tenga en cuenta que Bitcoin es famoso por ser altamente volátil, por lo que el precio podría cambiar rápidamente en un corto período de tiempo.

Para empujar aún más a sus víctimas a realizar el pago, los ciberdelincuentes advierten que han podido exfiltrar datos de la computadora comprometida. Les dan a los usuarios afectados 168 horas para pagar el rescate; de lo contrario, los datos robados se filtrarán en línea. Después de completar la transacción, se les pide a los usuarios que envíen un correo electrónico a la siguiente dirección: blackheel@protonmail.com.

El texto completo de la nota de Blackheel Ransomware es:

'Todos sus datos están respaldados

Debe pagar 0.2 BTC a 19xxGz9WDmacNZ9P83v6QMmMgbCQxC1gnR 168 horas para recuperarlo.

Después de 168 horas de expiración, filtraremos y exponeremos todos sus datos.

En caso de negarse a pagar, nos pondremos en contacto con el Reglamento General de Protección de Datos, GDPR y les notificaremos que almacena los datos del usuario de forma abierta y no es seguro.

¡Según las reglas de la ley, se enfrenta a una fuerte multa o arresto y su base de descarga será eliminado de nuestro servidor! Puedes comprar bitcoins aquí,

no lleva mucho tiempo comprar hxxps: //localbitcoins.com con esta guía

hxxps: //localbitcoins.com/guides/how-to-buy-bitcoins

Después de pagar escríbame por correo con su IP DE SERVIDOR: blackheel@protonmail.com y recibirá un enlace para descargar su herramienta de descifrado y su clave. '

Tendencias

Mas Visto

Cargando...