Threat Database Ransomware 1 ransomware més

1 ransomware més

Una nova amenaça perjudicial rastrejada com 1more Ransomware és capaç de xifrar nombrosos tipus de fitxers, bloquejant eficaçment els usuaris per accedir a les seves pròpies dades. Els documents importants, els PDF, les bases de dades, els arxius, les imatges, les fotos, etc., es bloquejaran mitjançant un algorisme criptogràfic que no es poden trencar i es deixaran en un estat inutilitzable. Aleshores, els operadors de 1more Ransomware intentaran extorsionar les seves víctimes per diners, a canvi d'una promesa d'ajudar amb la restauració dels fitxers.

Sempre que 1more Ransomware xifra un fitxer, també canvia el nom d'aquest fitxer en un grau significatiu. En primer lloc, el ransomware 1more afegeix una cadena d'identificació generada per a la víctima específica. A continuació, afegeix l'adreça de correu electrònic "1moredec@gmail.com", que està controlada pels atacants. Finalment, '.1more' es col·loca com una nova extensió de fitxer. Quan l'amenaça hagi completat el xifratge de tots els tipus de fitxers orientats, crearà un fitxer de text anomenat "unlock-info.txt" al dispositiu infectat. Dins d'aquest fitxer, les víctimes trobaran una nota de rescat amb instruccions dels pirates informàtics.

El missatge d'exigència de rescat indica que la quantitat del rescat exigit dependrà del temps que triguin les víctimes de l'amenaça a contactar amb els ciberdelinqüents. A la nota s'esmenten dues adreces de correu electrònic: la principal és "1moredec@gmail.com", mentre que "1moredec@mailfence.com" serveix com a còpia de seguretat. Els actors de l'amenaça expressen la seva voluntat de desxifrar 1 fitxer de forma gratuïta. Tanmateix, el fitxer escollit no ha de tenir una mida superior a 1 MB i no ha de contenir cap informació valuosa.

El text complet de la nota d'1more Ransomware és:

' Tots els vostres fitxers s'han xifrat!

Tots els vostres fitxers s'han xifrat a causa d'un problema de seguretat amb el vostre ordinador. Si voleu restaurar-los, escriu-nos al correu electrònic; 1moredec@gmail.com
Escriu aquest identificador al títol del teu missatge:
En cas de no resposta en 24 hores, escriu-nos a aquests correus electrònics: 1moredec@mailfence.com
Heu de pagar pel desxifrat en Bitcoins. El preu depèn de la rapidesa amb què ens escriviu. Després del pagament, us enviarem l'eina de desxifrat que desxifrarà tots els vostres fitxers.

Desxifrat gratuït com a garantia
Abans de pagar, ens podeu enviar fins a 1 fitxer per al desxifrat gratuït. La mida total dels fitxers ha de ser inferior a 1 Mb (no arxivat) i els fitxers no han de contenir informació valuosa. (bases de dades, còpies de seguretat, fulls excel grans, etc.)

Com obtenir Bitcoins
La manera més fàcil de comprar bitcoins és el lloc LocalBitcoins. Cal registrar-se, fer clic a "Comprar bitcoins" i seleccionar el venedor per mètode de pagament i preu.
hxxps://localbitcoins.com/buy_bitcoins
També podeu trobar altres llocs per comprar Bitcoins i guia per a principiants aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Atenció!
No canvieu el nom dels fitxers xifrats.
No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
El desxifrat dels vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegeixen la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.
'

El ransomware 1more pertany a la família de ransomware VoidCrypt.

Tendència

Més vist

Carregant...