Threat Database Ransomware Supersuso Ransomware

Supersuso Ransomware

Supersuso Ransomware заплашва зловреден софтуер, наблюдаван в дивата природа от изследователи на infosec. Заплахата е предназначена да заключи файловете, съхранявани в компрометираните системи, и да ги направи неизползваеми чрез силен алгоритъм за криптиране. След това нападателите изнудват жертвите си за пари, като им предлагат да им изпратят ключа за декриптиране и софтуерния инструмент, който потенциално би могъл да възстанови данните.

Когато Supersuso заключва файл, той също добавя „.ICQ_SUPERSUSO“ към оригиналното име на този файл. Той показва на жертвите, че ще трябва да инсталират ICQ Messenger, за да се свържат с хакерите. След криптиране на всички целеви типове файлове, заплахата изпраща съобщение за откуп под формата на текстов файл с име „#Decrypt#.txt“.

Подробности за Ransom Note

Отварянето на бележката за откуп разкрива, че нападателите очевидно са успели да съберат и чувствителна лична информация от системите на жертвата. Те заплашват или да пуснат тази информация на обществеността безплатно, или да се опитат да я продадат на заинтересовани страни, ако изминат 72 часа, без да се свържат с жертвите. Както казахме по -рано, единственият комуникационен канал, споменат в бележката, е същият акаунт в ICQ. Останалата част от съобщението на хакера се поема от различни предупреждения.

Пълният текст на бележката е:

Здравей, скъпи приятелю
За ваше съжаление, голяма слабост в ИТ сигурността ви остави отворени за атака, файловете ви са криптирани
Ако искате да ги възстановите, инсталирайте ICQ софтуер на вашия компютър hxxps: //icq.com/windows/ или на търсенето на мобилния си телефон в Appstore/Google market ICQ
Пишете на нашия ICQ @supersuso hxxps: //icq.im/supersuso
Внимание!
Не преименувайте криптирани файлове.
Не се опитвайте да дешифрирате данните си със софтуер на трети страни, това може да доведе до трайна загуба на данни.
Винаги сме готови да си сътрудничим и да намерим най -добрия начин за решаване на вашия проблем.
Колкото по -бързо пишете, толкова по -благоприятни ще бъдат условията за вас.
Нашата компания цени своята репутация. Ние даваме всички гаранции за дешифриране на вашите файлове
АКО НЕ ВИЖДАМЕ СЪОБЩЕНИЯ ОТ ВАС ЗА 72 ЧАСА - ЩЕ ПРОДАДЕМ ВАШИТЕ БАЗИ ДАННИ И ВАЖНА ИНФОРМАЦИЯ НА ВАШИТЕ КОНКУРЕНТИ, СЛЕД ТОВА ЩЕ ГИ ВИДИТЕ НА ОТВОРЕН ИЗТОЧНИК И ДАРКНЕТ
кажете уникалния си документ за самоличност
. “

Тенденция

Най-гледан

Зареждане...