Threat Database Ransomware Asistchinadecryption Ransomware

Asistchinadecryption Ransomware

يبدو أن عائلة ZEPPELIN Ransomware آخذة في الازدياد مع إطلاق متغيرات برامج ضارة إضافية بواسطة مجرمي الإنترنت. حدد باحثو Infosec أحد هذه المتغيرات المسمى Asistchinadecryption Ransomware. يحافظ التهديد على القدرات التهديدية لتهديد ZEPPELIN الرئيسي ويمكن استخدامه في الهجمات التخريبية ضد المستخدمين الفرديين أو الأهداف المختارة.

يمكن لبرنامج Asistchinadecryption Ransomware تشفير العديد من أنواع الملفات المختلفة التي تتراوح من المستندات والصور إلى قواعد البيانات والمحفوظات. سيتم منع الضحايا بشكل فعال من الوصول إلى أي من بياناتهم المهمة التي تم تخزينها على الجهاز المخترق. سيكون لكل ملف مشفر ".asistchinadecryption" ملحق باسمه الأصلي. سيضيف التهديد أيضًا سلسلة أحرف فريدة تعمل بمثابة المعرف المعين للضحية.

نظرة عامة على مذكرة الفدية

عندما يتم قفل جميع أنواع الملفات المستهدفة ، سيقوم برنامج الفدية بإنشاء ملف نصي باسم '!!! جميع ملفاتك مشفرة !!!. TXT. " الغرض من هذا الملف هو احتواء مذكرة فدية التهديد مع التعليمات للضحايا. تنص المذكرة على أن استعادة الملفات بدون مفتاح فك التشفير بحوزتها أمر مستحيل. للمساعدة في استعادة الملفات ، يطالب مجرمو الإنترنت بدفع فدية.

سيتم تقديم تفاصيل إضافية حول الدفع بعد قيام المستخدمين المتأثرين بالاتصال بالمخترقين. تشير المذكرة إلى أنه يمكن للضحايا إرسال رسالة إلى "asistchinadecryption2022@goat.si" أو تجربة حساب Jabber للمهاجمين على "china_decr2021@xmpp.jp". يحتوي الجزء الأخير من الملاحظة على عدة تحذيرات.

النص الكامل لملاحظة Asistchinadecryption ransomware هو:

' !!! يتم تشفير جميع ملفاتك !!!

يتم تشفير جميع الملفات والمستندات والصور وقواعد البيانات والملفات المهمة الأخرى.

لا يمكنك فك تشفيرها بنفسك! الطريقة الوحيدة لاستعادة الملفات هي شراء مفتاح خاص فريد.
فقط يمكننا أن نمنحك هذا المفتاح ولا يمكننا سوى استرداد ملفاتك.

للتأكد من أن لدينا برنامج فك التشفير ويعمل ، يمكنك إرسال بريد إلكتروني: asistchinadecryption2022@goat.si وفك تشفير ملف واحد مجانًا.
لكن هذا الملف لا ينبغي أن يكون ذا قيمة!

هل تريد حقًا استعادة ملفاتك؟
اكتب إلى البريد الإلكتروني: asistchinadecryption2022@goat.si

الطريقة البديلة للاتصال بنا هي استخدام Jabber

قم بزيارة hxxps: //psi-im.org/download/

قم بتنزيل وتثبيت Psi على جهاز الكمبيوتر الخاص بك.

تسجيل حساب جديد على hxxps: //jabb.im/reg/

إضافة حساب جديد في Psi.

أضف جهة الاتصال الخاصة بنا - china_decr2021@xmpp.jp

المعرف الشخصي الخاص بك:

الانتباه!

لا تقم بإعادة تسمية الملفات المشفرة.

لا تحاول فك تشفير بياناتك باستخدام برامج طرف ثالث ، فقد يتسبب ذلك في فقدان دائم للبيانات.

قد يؤدي فك تشفير ملفاتك بمساعدة جهات خارجية إلى زيادة السعر (يضيفون رسومهم إلى موقعنا) أو قد تصبح ضحية لعملية احتيال. "

الشائع

الأكثر مشاهدة

جار التحميل...