Threat Database Ransomware Ransomware Arazite

Ransomware Arazite

Els cibercriminals poden utilitzar l'amenaça Arazite Ransomware per bloquejar les dades dels seus objectius. L'amenaça està equipada amb un procés de xifratge prou fort que pot afectar un gran conjunt de diferents tipus de fitxers. Les víctimes perdran efectivament l'accés als seus documents, PDF, arxius, bases de dades, etc. Els fitxers bloquejats s'utilitzaran com a palanquejament per fer xantatge als usuaris o empreses afectats perquè paguin un gran rescat als atacants.

El nom de cada fitxer xifrat es modificarà afegint-hi '.arazite' com una nova extensió. Quan s'hagin processat tots els tipus de fitxers orientats al sistema violat, l'Arazite Ransomware lliurarà una nota de rescat amb instruccions dels seus operadors. La nota es mostrarà en una nova finestra emergent creada a partir d'un fitxer anomenat "info.hta".

El text de la nota de rescat aclareix que l'Arazite Ransomware utilitza una combinació dels algorismes criptogràfics RSA i AES per bloquejar els fitxers de la víctima. Els pirates informàtics prometen que les dades es poden restaurar i fins i tot ofereixen a les seves víctimes enviar fins a 2 fitxers per desxifrar-los gratuïtament com a demostració. Segons la nota, l'única manera d'arribar als actors de l'amenaça és enviant un missatge a les seves dues adreces de correu electrònic a 'parazite@tutanota.com' i 'alcmalcolm@cock.li'.

El text complet de la nota d'Arazite Ransomware és:

' TOTES LES SEVES DADES S'HAN CONVERTIT EN CODI BINARI INÚTIL

El vostre ordinador està infectat amb un virus.
Envieu un correu electrònic a parazite@tutanota.com, especifiqueu a l'assumpte el vostre identificador únic - i segur que us ajudaran a recuperar-vos.

NOTA:
Pots enviar 2 fitxers com a prova que podem retornar totes les teves dades.
Si el correu electrònic proporcionat no funciona, poseu-vos en contacte amb nosaltres a alcmalcolm@cock.li
Els algorismes utilitzats són AES i RSA.

IMPORTANT:

La infecció es va deure a vulnerabilitats del vostre programari.

Si voleu assegurar-vos que és impossible recuperar fitxers amb programari de tercers, no feu-ho a tots els fitxers, en cas contrari podeu perdre totes les dades.

Només la comunicació a través del nostre correu electrònic pot garantir-vos la recuperació del fitxer. No som responsables de les accions de tercers que prometen ajudar-vos, la majoria de vegades són estafadors.

Si us plau, no intenteu canviar el nom dels fitxers xifrats.

El nostre objectiu és retornar les vostres dades, però si no us poseu en contacte amb nosaltres, no ho aconseguirem. '

Tendència

Més vist

Carregant...