Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

متغير آخر نشأ من عائلة STOP / Djvu Ransomware التي لا تزال شائعة بين مجرمي الإنترنت وقد اكتشفها باحثو إنفوسك. اسم التهديد هو Kxde Ransomware وقدراته التهديدية تسمح له بقفل الملفات على أجهزة الكمبيوتر المصابة. كما هو الحال مع معظم تهديدات برامج الفدية ، سيستخدم ممثلو التهديد المسؤولون عن إطلاق Kxde البيانات المشفرة كرافعة لابتزاز ضحاياهم من أجل المال.

تتمثل إحدى الخصائص الأكثر تميزًا لهجوم Kxde Ransomware في امتدادات الملفات الجديدة التي يرفقها البرنامج الضار بالاسم الأصلي لكل ملف مشفر. سيلاحظ الضحايا أن مستنداتهم ، وملفات PDF ، والمحفوظات ، وقواعد البيانات ، والصور ، وما إلى ذلك ، ستلحق بأسمائهم ".kxde". بالإضافة إلى ذلك ، ستنشئ البرامج الضارة أيضًا ملفًا نصيًا جديدًا على الجهاز. يحمل هذا الملف المسمى "_readme.txt" مذكرة فدية مع تعليمات من المتسللين.

نظرة عامة على مذكرة الفدية

نص الملاحظة يتبع عن كثب النمط النموذجي الملاحظ في متغيرات STOP / Djvu الأخرى. يذكر المهاجمون أنهم يطالبون بدفع فدية قدرها 980 دولارًا. ومع ذلك ، يمكن خفض هذا المبلغ الأولي إلى النصف إلى 490 دولارًا إذا اتصل المستخدمون المتأثرون بمجرمي الإنترنت في غضون 72 ساعة. تم ذكر عنواني بريد إلكتروني في التعليمات - "support@sysmail.ch" و "supportys@airmail.cc." يتم إخبار الضحايا أيضًا أنه يمكنهم إرفاق ملف واحد مشفر لفتحه مجانًا. بالطبع ، لا يُنصح بشدة بالثقة في كلمات الأشخاص عديمي الضمير المتورطين في توزيع البرامج الضارة. المستخدمون الذين يتصلون بالمخترقين أو يقررون التفاوض معهم قد يعرضون أنفسهم للعديد من مخاطر الخصوصية والأمان الإضافية.

النص الكامل لمذكرة الفدية هو:

إنتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
hxxps: //we.tl/t-0S984cQ4B3
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
support@sysmail.ch

حجز عنوان البريد الإلكتروني للاتصال بنا:
supportys@airmail.cc

المعرف الشخصي الخاص بك:

الشائع

الأكثر مشاهدة

جار التحميل...