Threat Database Ransomware Rguy Ransomware

Rguy Ransomware

Потребителите на компютри са заплашени от нов злонамерен софтуер, създаден чрез използване на семейството STOP/Djvu ransomware като основа. Тези мощни варианти на ransomware запазват значителни възможности за разрушаване чрез своите рутинни програми за криптиране. Rguy Ransomware не е изключение, тъй като заплахата може да засегне множество различни типове файлове, които ще бъдат оставени в напълно неизползваемо състояние.

Засегнатите потребители най-вероятно ще забележат, че нещо се е объркало, след като видят, че почти всичките им файлове вече имат '.rguy' добавен към оригиналните им имена като ново разширение. Също така трябва да има нови текстови файлове, пуснати в заразената система от заплахата. Тези текстови файлове с име '_readme.txt' ще съдържат бележка за откуп с инструкции от хакерите.

Преглед на бележката за откуп

Съобщението, изискващо откуп, предоставено от Rguy Ransomware, е до голяма степен идентично с бележките, открити при други STOP/Djvu атаки. Жертвите са информирани, че техните файлове са били заключени със силен алгоритъм за криптиране и за да възстановят данните, те ще трябва да платят откуп от $980 на киберпрестъпниците. В замяна на това се предполага, че нападателите ще им предоставят софтуерен инструмент и необходимия ключ за декриптиране. Доверяването на такива безскрупулни хора е силно обезкуражено, тъй като потребителите биха могли да се изложат на още по-големи рискове за сигурността.

Други инструкции, намерени в бележката, включват предложението за намаляване на исканата цена за откуп наполовина до $490, като се свържете с хакерите през първите 72 часа от заразяването с ransomware. На потребителите също е казано, че могат да прикачат един криптиран файл, който да бъде отключен безплатно. Двата имейл адреса, споменати в бележката, са „support@sysmail.ch“ и „helprestoremanager@airmail.cc“.

Пълното съобщение, оставено от Rguy Ransomware, е:

' ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силно криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е да закупите инструмент за декриптиране и уникален ключ за вас.
Този софтуер ще декриптира всичките ви криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите криптирани файлове от вашия компютър и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за декриптиране на видео преглед:
https://we.tl/t-bPgv29RUmq
Цената на частния ключ и софтуера за декриптиране е $980.
Отстъпка от 50% на разположение, ако се свържете с нас първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана" електронна поща, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@sysmail.ch

Запазете имейл адрес за връзка с нас:
helprestoremanager@airmail.cc
'

Тенденция

Най-гледан

Зареждане...