Threat Database Ransomware Rar рансъмуер

Rar рансъмуер

Рансъмуерът Rar е вредна заплаха, способна да блокира жертвите от достъп до техните данни. Заплахите за рансъмуер са оборудвани с алгоритми за криптиране, достатъчно силни, за да направят възстановяването на засегнатите файлове почти невъзможно. При повечето атаки на ransomware единственият начин за възстановяване на заключените документи, изображения, архиви, бази данни и т.н. е получаването на необходимите ключове за дешифриране.

Когато рансъмуерът Rar беше анализиран от изследователи по киберсигурност, те потвърдиха, че това е вариант, принадлежащ към семейството на зловреден софтуер VoidCrypt . Заплахата също ще промени имената на всички файлове, които засяга. Първо, рансъмуерът Rar ще създаде уникален низ за идентификатор и ще го добави към оригиналните имена на файлове. След това ще бъде последван от имейл адреса на киберпрестъпниците на „spystar1@onionmail.com“. Накрая „.Rar“ ще бъде добавено като ново файлово разширение.

На жертвите ще бъде оставена бележка за откуп с подробности за исканията на нападателите. Съобщенията ще бъдат пуснати на пробитите устройства като текстови файлове с име „Read.txt“. Четейки бележката на Rar Ransomware, жертвите ще забележат, че тя не предоставя много важни подробности. Той просто казва на жертвите да се свържат или със същия имейл „spystar1@onionmail.com“, който се намира в имената на шифрования файл, или с техния акаунт в Telegram на адрес „@Rar_support“. Втората половина на бележката предоставя различни предупреждения.

Пълният текст на бележката на Rar Ransomware е:

„Всичките ви файлове са криптирани. Ако искате да ги възстановите, пишете ни на имейл: spystar1@onionmail.com
Напишете този идентификатор в заглавието на вашето съобщение -
Можете също да ни пишете, използвайки това потребителско име в Telegram: @Rar_support

Не преименувайте криптирани файлове.
Не се опитвайте да дешифрирате данните си с помощта на софтуер и сайтове на трети страни. Това може да причини трайна загуба на данни.
Декриптирането на вашите файлове с помощта на трети страни може да доведе до повишени цени (те добавят своята такса към нашата) или можете да станете жертва на измама.'

Тенденция

Най-гледан

Зареждане...