Threat Database Ransomware Blm Ransomware

Blm Ransomware

Le Blm Ransomware, comme son nom l'indique, est une menace de ransomware qui crypte les fichiers sur tout ordinateur compromis avec des algorithmes de cryptage puissants, puis extorque de l'argent aux utilisateurs concernés en échange de la prétendue restauration des données. Bien que le Blm Ransomware ne soit pas tout à fait unique, sa capacité à causer des dommages ne doit pas être sous-estimée car il appartient à la famille prolifique Dharma de menaces de ransomware.

Une fois qu'il a trouvé son chemin à l'intérieur de l'ordinateur ciblé, le Blm Ransomware `` verrouille '' les types de fichiers les plus populaires et change leurs noms en suivant le modèle - [Nom de fichier d'origine]. [ID de la victime]. [E-mail des hackers]. [Extension blm ]. Par exemple, un fichier dont le nom d'origine est 'Picture1.png' sera renommé 'Picture1. [ID string]. [Blacklivesmatter@qq.com] .blm' après son cryptage réussi. Les criminels derrière le Blm Ransomware laissent des instructions pour leurs victimes à la fois dans un fichier texte nommé 'FILES ENCRYPTED.txt' et dans une fenêtre pop-up.

Le fichier texte contient à peine tous les détails en dehors de l'e-mail qui est fourni pour contact - blacklivesmatter@qq.com. La note affichée sous forme de fenêtre contextuelle, en revanche, est beaucoup plus détaillée. Il indique aux victimes de Blm Ransomware que si elles veulent recevoir un prétendu outil de décryptage, elles devront envoyer un paiement en Bitcoin. Le montant exact de la rançon n'est pas spécifié dans la note, mais les pirates précisent que la somme dépendra du temps nécessaire aux utilisateurs concernés pour initier le contact. Un seul fichier ne dépassant pas 1 Mo peut être joint à l'e-mail pour être déchiffré gratuitement.

Gérer les conséquences d'une attaque de ransomware pose un défi de taille. L'une des étapes les plus importantes consiste à utiliser un programme anti-malware professionnel pour nettoyer l'ordinateur compromis afin d'empêcher tout cryptage supplémentaire des fichiers.

Le texte affiché dans la fenêtre contextuelle est:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email blacklivesmatter@qq.com

Écrivez cet identifiant dans le titre de votre message -

En cas de non réponse dans les 24 heures, écrivez-nous à ces e-mails: blacklivesmatter@qq.com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le message trouvé dans les fichiers texte est:

'toutes vos données nous ont été verrouillées

Vous souhaitez revenir?

Écrivez un e-mail à blacklivesmatter@qq.com. '

Tendance

Le plus regardé

Chargement...