Threat Database Ransomware Arazite рансъмуер

Arazite рансъмуер

Заплахата Arazite Ransomware може да се използва от киберпрестъпниците, за да заключат данните на своите цели. Заплахата е оборудвана с достатъчно силен процес на криптиране, който може да повлияе на голям набор от различни типове файлове. Жертвите на практика ще загубят достъп до своите документи, PDF файлове, архиви, бази данни и др. Заключените файлове ще бъдат използвани като средство за изнудване на засегнатите потребители или компании да платят солиден откуп на нападателите.

Името на всеки шифрован файл ще бъде променено чрез добавяне на „.arazite“ към него като ново разширение. Когато всички целеви типове файлове на пробитата система бъдат обработени, рансъмуерът Arazite ще достави бележка за откуп с инструкции от своите оператори. Бележката ще се покаже в нов изскачащ прозорец, създаден от файл с име „info.hta“.

Текстът на бележката за откуп пояснява, че рансъмуерът Arazite използва комбинация от криптографски алгоритми RSA и AES, за да заключи файловете на жертвата си. Хакерите обещават, че данните могат да бъдат възстановени и дори предлагат на жертвите си да изпратят до 2 файла, които да бъдат дешифрирани безплатно като демонстрация. Според бележката, единственият начин да се достигне до заплахите е чрез изпращане на съобщения на двата им имейл адреса на „parazite@tutanota.com“ и „alcmalcolm@cock.li“.

Пълният текст на бележката на Arazite Ransomware е:

' ВСИЧКИ ВАШИ ДАННИ СЕ ПРЕВЪРНАХА В БЕЗПОЛЕЗЕН ДВОИЧЕН КОД

Вашият компютър е заразен с вирус.
Изпратете имейл parazite@tutanota.com, посочете в темата вашия уникален идентификатор - и определено ще ви бъде помогнато да се възстановите.

ЗАБЕЛЕЖКА:
Можете да изпратите 2 файла като доказателство, че можем да върнем всичките ви данни.
Ако предоставеният имейл не работи, моля, свържете се с нас на alcmalcolm@cock.li
Използваните алгоритми са AES и RSA.

ВАЖНО:

Инфекцията се дължи на уязвимости във вашия софтуер.

Ако искате да сте сигурни, че е невъзможно да възстановите файлове с помощта на софтуер на трети страни, не правете това за всички файлове, в противен случай може да загубите всички данни.

Само комуникацията чрез нашия имейл може да гарантира възстановяване на файлове за вас. Ние не носим отговорност за действията на трети лица, които обещават да ви помогнат - най-често те са измамници.

Моля, не се опитвайте да преименувате криптирани файлове.

Нашата цел е да върнем вашите данни, но ако не се свържете с нас, няма да успеем. '

Тенденция

Най-гледан

Зареждане...