Threat Database Ransomware Beijing Ransomware

Beijing Ransomware

Malgré le nom que lui ont donné les chercheurs d'Infosec, le Beijing Ransomware ne cible pas uniquement les utilisateurs chinois. En fait, le casier crypto a apparemment une portée mondiale, à en juger par certaines des instructions laissées par les pirates dans la note de rançon. Bien que le Beijing Ransomware ne soit pas une menace tout à fait unique, il s'agit d'une variante basée sur le LeakTheMall Ransomware , qui ne diminue pas sa capacité à causer des dommages importants.

Tout ordinateur compromis par le Beijing Ransomware sera `` verrouillé '' efficacement - le malware restituera presque tous les fichiers stockés dessus en les cryptant avec des algorithmes de cryptage incassables. Les utilisateurs ne pourront plus accéder ni utiliser leurs fichiers privés ou professionnels. La menace ajoute « .beijing » comme nouvelle extension à chaque fichier chiffré. La note de rançon habituelle est livrée sous forme de fichiers texte nommés '! RECOVER.txt. ' qui sont déposés dans chaque dossier contenant des données chiffrées.

La partie initiale de la note voit les hackers tenter de convaincre leurs victimes qu'ils peuvent effectivement restaurer les fichiers «verrouillés». Tout ce qu'il faut, c'est que l'utilisateur concerné envoie une somme d'argent à ces cybercriminels. Cependant, la victime doit d'abord envoyer un e-mail à l'une des adresses e-mail fournies - «beijing520@aol.com» et «beijing520@cock.li». L'e-mail doit inclure le pays et la ville de l'utilisateur et le fichier texte, fournissant la note de rançon en pièce jointe. Deux fichiers cryptés qui doivent être du texte ou des images et ne dépassant pas 1 Mo doivent également faire partie de l'e-mail pour être décryptés gratuitement.

Il convient de noter qu'il n'y a aucune garantie que les personnes capables de déployer une telle menace de ransomware honoreront leur part de l'accord ou que l'outil de déchiffrement qu'elles peuvent envoyer ramènera effectivement les fichiers de l'utilisateur à leur état antérieur avec succès.

Le texte intégral de la note de rançon du Beijing Ransomware est:

`` TOUTES VOS DONNÉES ONT ÉTÉ CRYPTÉES

Que se passe-t'il?

Vos fichiers sont chiffrés et actuellement indisponibles. Vous pouvez le vérifier: tous les fichiers sur votre ordinateur ont l'extension .beijing

Au fait, tout est possible à restaurer, mais vous devez suivre nos instructions. Sinon, vous ne pouvez pas retourner vos données (JAMAIS).

Quelles garanties?

C'est juste une entreprise. Nous ne nous soucions absolument pas de vous et de vos offres, sauf pour obtenir des avantages.

Si nous ne faisons pas notre travail et nos responsabilités, personne ne coopérera avec nous.

Ce n'est pas dans notre intérêt.

Si vous ne coopérez pas avec notre service - pour nous, ce n'est pas grave. Mais vous perdrez votre temps et vos données, car nous avons juste la clé privée.

En pratique, le temps est bien plus précieux que l'argent.

Que devez-vous inclure dans votre message?

1. Votre pays et votre ville

2. Ce fichier TXT

3. Certains fichiers pour un décryptage gratuit

Décryptage gratuit comme garantie!

Avant de payer, envoyez-nous jusqu'à 2 fichiers pour un décryptage gratuit.

Envoyez des images, des fichiers texte. (fichiers ne dépassant pas 1 Mo)

Si vous téléchargez la base de données, votre prix sera doublé

Contacts:

beijing520@aol.com

beijing520@cock.li

Votre identifiant personnel:

Tendance

Le plus regardé

Chargement...