برنامج ARCrypter Ransomware
ستتعرض أجهزة الكمبيوتر المصابة بتهديد ARCrypter Ransomware لتشفير البيانات. سيتم تأمين جزء كبير من الملفات المخزنة على الأجهزة وتركها في حالة غير قابلة للاستخدام. على الرغم من أنه سيتم تشفير معظم أنواع الملفات المستخدمة على نطاق واسع ، إلا أن ARCrypter سيتجنب التأثير على العديد من أنواع الملفات المهمة ، كطريقة لضمان عدم تعرض الجهاز المتأثر لأخطاء خطيرة في النظام. لن يؤثر التهديد على الملفات ذات الامتدادات التالية -. exe ، .dll ، .bat ، .ini ، .blf ، .log ، .msi ، .sys. و اخرين.
سيلاحظ الضحايا أن جميع الملفات المقفلة سيتم إرفاقها "مشفرة" بأسمائهم الأصلية. على عكس معظم تهديدات برامج الفدية ، فإن ARCrypter سيقدم مذكرة فدية حتى قبل تنشيط روتين تشفير التهديد. سيتم إسقاط رسالة طلب الفدية التي تحتوي على تعليمات من المهاجمين كملف نصي باسم "readme_for_unlock.txt".
وفقًا لرسالة مجرمي الإنترنت ، تم جمع بيانات حساسة من الأجهزة التي تم اختراقها ومن المفترض أن يتم نشرها للجمهور أو بيعها إلى الأطراف المعنية إذا رفض الضحايا دفع الفدية المطلوبة. يتم منح الضحايا 3 أيام للاتصال بممثلي التهديد ، أو سيتم حذف مفتاح فك التشفير لبياناتهم. تحذر مذكرة الفدية أيضًا من إيقاف تشغيل الأجهزة المتأثرة أو محاولة استعادة الملفات المقفلة باستخدام أي أدوات تابعة لجهات خارجية ، حيث قد يتسبب ذلك في تلف بيانات الملفات بشكل دائم.
النص الكامل لملاحظة ARCrypter Ransomware هو:
'أهلا
-> انتباه <----لاتفعل:
- قم بتعديل أو إعادة تسمية أو نسخ أو نقل أي ملفات أو يمكنك إتلافها وسيكون فك التشفير مستحيلاً.
- استخدم أي طرف ثالث أو برنامج فك تشفير عام ، فقد يؤدي أيضًا إلى إتلاف الملفات.
--إغلاق أو إعادة ضبط النظام الخاص بك ، فإنه يمكن أن تتلف الملفات.
- وظف أي مفاوضين خارجيين (الاسترداد / الشرطة وما إلى ذلك).تم اختراق محيط الأمان الخاص بك.
تم تشفير الخوادم والمضيفين المهمين تمامًا.
هذا الملف التمهيدي هنا لتظهر لك وجودنا في شبكتك وتجنب أي صمت بشأن القرصنة والتسريب.
أيضًا ، قمنا بتنزيل بياناتك الأكثر حساسية في حالة عدم قيامك بالدفع ،
من كل شيء سيتم نشره في وسائل الإعلام و / أو بيعه إلى أي طرف ثالث.
أووووو
ماذا عليك ان تفعل:
---> عليك الاتصال بنا في أقرب وقت ممكن (يمكنك العثور على جهات الاتصال أدناه)
---> يجب عليك شراء أداة فك التشفير الخاصة بنا ، حتى تتمكن من استعادة ملفاتك. بدون مفاتيح فك التشفير لدينا هذا مستحيل
---> يجب عليك عقد صفقة معنا ، لتجنب تسرب البيانات الخاصة بكخياراتك:
-> إذا لم يتم إجراء اتصال أو دايل خلال 3 أيام:
سيتم حذف مفتاح فك التشفير بشكل دائم وسيكون الاسترداد مستحيلاً.
سيتم نشر و / أو بيع جميع بياناتك لأي طرف ثالث
يمكن أيضًا نشر المعلومات المتعلقة بنقاط الضعف في شبكتك و / أو مشاركتها '