Spark Ransomware
Киберпрестъпниците използват заплаха, проследявана като Spark Ransomware, за да заключат данните на своите жертви. Поради военния криптографски алгоритъм, използван в рутината за криптиране на заплахата, засегнатите файлове остават в напълно неизползваемо състояние. Възстановяването без достъп до необходимия ключ за декриптиране, притежаван от нападателите, е почти невъзможно.
Засегнатите потребители ще забележат, че почти всички файлове, съхранявани на нарушените устройства, вече носят ново файлово разширение – „.spark“, добавено към оригиналните им имена. Освен това, разрушителната заплаха ще покаже бележка за откуп с инструкции от своите оператори. Съобщението, изискващо откуп, ще бъде представено на потребителите под формата на изскачащ прозорец.
Преглед на бележката за откуп
Според инструкциите, предоставени в изскачащия прозорец, жертвите на Spark Ransomware ще трябва да платят откуп с помощта на криптовалутата Bitcoin, ако искат да получат ключовете за декриптиране от нападателите. Точната сума на откупа ще бъде определена след установяване на контакт с хакерите чрез техния имейл адрес на „notvalidemailadress.ransom@gmail.com“. Изскачащият прозорец съдържа и таймер за обратно отброяване, показващ времето, което все още трябва да завършат плащането. Бележката на Spark Ransomware предупреждава, че всякакви модификации на криптираните файлове могат да доведат до трайна загуба на данни. Същото предупреждение, очевидно, е валидно и ако жертвите се опитат да изключат компрометираното устройство.
Пълният текст на бележката за откуп е:
' Какво не е наред с моите файлове?
Вашите файлове са криптирани и вече сте жертва на Spark ransomware!
Все още можете да възстановите файловете си, но ще трябва да платите за специален ключ, който ви позволява да дешифрирате файловете.
Можете да закупите ключа за декриптиране от нашия имейл адрес. Просто пишете на нашия имейл и ние ще ви изпратим инструкции.
Уверете се, че не деактивирате или променяте криптирани файлове! Ако го направите, вашите файлове няма да бъдат възстановени! Не изключвайте и компютъра си!РИСК ОТ ЗАГУБА НА ДАННИ И ПОВРЕЖДА НА СИСТЕМАТА СЛЕД ИЗКЛЮЧВАНЕ НА КОМПЮТЪРА!
КАК МОГА ДА ПЛАЩА?
Плащането ще се извърши след уговорка на посочения имейл адрес.
Изпратете ни цялата информация за случилото се и след това ни изпратете сумата в биткойни.
Трябва да имате биткойн адрес. Ако не знаете как да получите биткойн адреса, щракнете върху „Нямате биткойн адрес“.notvalidemailadress.ransom@gmail.com '