Threat Database Ransomware Жириновски Ransomware

Жириновски Ransomware

Общността на infosec откри нов заплашващ злонамерен софтуер за рансъмуер, който беше пуснат в дивата природа. Заплахата се проследява като Ransomware на Жириновски и е в състояние да причини сериозни щети на компютърните системи, които заразява. Жертвите ще установят, че почти всичките им файлове са станали едновременно недостъпни и неизползваеми. Заплахата е в състояние да заключи голям брой различни типове файлове – PDF файлове, документи, архиви, бази данни и др.

По време на процеса на криптиране заплахата ще добави „.Zhirinovsky“ към оригиналните имена на заключените файлове като ново разширение. След това инструкциите от нападателите ще бъдат доставени на нарушената система под формата на текстов файл. Името на файла, съдържащ бележката за откуп на Жириновски, е „#Decrypt#.txt“.

Преглед на изискванията

Според бележката киберпрестъпниците, отговорни за Ransomware на Жириновски, също са успели да съберат чувствителни лични данни от компрометираните системи. Сега те заплашват или да продадат тази информация, или да я пуснат безплатно в Dark Web. За да предотвратят този резултат, се очаква жертвите да се свържат с хакерите в рамките на 72 часа след атаката на ransomware.

За тази цел в бележката за откуп се споменават два различни канала за комуникация. Първият е чрез приложението ICQ, като жертвите са инструктирани да изпратят съобщение „@Zhirinovsky“. Алтернативната опция е да се свържете с „Декриптиране на Жириновски“ чрез Skype.

Пълният текст на бележката е:

' Здравей, скъпи приятелю
За съжаление за вас, основна слабост на ИТ сигурността ви остави отворени за атака, вашите файлове са криптирани
Ако искате да ги възстановите, инсталирайте софтуера ICQ на вашия компютър hxxps://icq.com/windows/ или потърсете на мобилния си телефон в Appstore / Google market ICQ
Пишете на нашия ICQ @Zhirinovsky hxxps://icq.im/supersusdecryption
Дешифриране на Skype на Жириновски
Внимание!
Не преименувайте криптирани файлове.
Не се опитвайте да дешифрирате данните си с помощта на софтуер на трета страна, това може да причини трайна загуба на данни.
Ние винаги сме готови да си сътрудничим и да намерим най-добрия начин за решаване на вашия проблем.
Колкото по-бързо пишете, толкова по-благоприятни ще бъдат условията за вас.
Нашата компания цени своята репутация. Ние даваме всички гаранции за декриптиране на вашите файлове
АКО НЕ ВИДИМ СЪОБЩЕНИЯ ОТ ВАС ДО 72 ЧАСА - ЩЕ ПРОДАДЕМ ВАШИТЕ БАЗА ДАННИ И ВАЖНА ИНФОРМАЦИЯ НА ВАШИТЕ КОНКУРЕНТИ, СЛЕД КАТО ЩЕ Я ВИДИТЕ В ОТВОРЕН СООР И DARKNET
кажете своя уникален идентификационен номер
'

Тенденция

Най-гледан

Зареждане...