Threat Database Ransomware 1 další ransomware

1 další ransomware

Nová škodlivá hrozba sledovaná jako 1more Ransomware dokáže zašifrovat četné typy souborů a efektivně zablokovat uživatelům přístup k jejich vlastním datům. Důležité dokumenty, soubory PDF, databáze, archivy, obrázky, fotografie atd. budou uzamčeny pomocí neprolomitelného kryptografického algoritmu a ponechány v nepoužitelném stavu. Provozovatelé 1more Ransomware se pak pokusí vymámit své oběti o peníze, výměnou za příslib pomoci s obnovou souborů.

Kdykoli 1more Ransomware zašifruje soubor, do značné míry také změní název tohoto souboru. Za prvé, 1more Ransomware připojí ID řetězec vygenerovaný pro konkrétní oběť. Poté přidá e-mailovou adresu „1moredec@gmail.com“, kterou mají pod kontrolou útočníci. Nakonec je '.1more' umístěno jako nová přípona souboru. Když hrozba dokončí šifrování všech cílových typů souborů, vytvoří na infikovaném zařízení textový soubor s názvem „unlock-info.txt“. Uvnitř tohoto souboru najdou oběti výkupné s pokyny od hackerů.

Zpráva požadující výkupné uvádí, že výše požadovaného výkupného bude záviset na době, kterou obětem hrozby bude trvat, než kontaktují kyberzločince. V poznámce jsou uvedeny dvě e-mailové adresy – hlavní je '1moredec@gmail.com', zatímco '1moredec@mailfence.com' slouží jako záložní. Aktéři hrozby vyjadřují svou ochotu dešifrovat 1 soubor zdarma. Vybraný soubor však nesmí být větší než 1 MB a neměl by obsahovat žádné cenné informace.

Úplný text poznámky 1more Ransomware je:

' Všechny vaše soubory byly zašifrovány!

Všechny vaše soubory byly zašifrovány kvůli bezpečnostnímu problému ve vašem počítači. Pokud je chcete obnovit, napište nám na e-mail; 1moredec@gmail.com
Napište toto ID do názvu vaší zprávy:
V případě, že do 24 hodin neodpovíte, napište nám na tyto e-maily: 1moredec@mailfence.com
Za dešifrování musíte platit v bitcoinech. Cena závisí na tom, jak rychle nám napíšete. Po zaplacení vám zašleme dešifrovací nástroj, který dešifruje všechny vaše soubory.

Bezplatné dešifrování jako záruka
Před zaplacením nám můžete poslat až 1 soubor k bezplatnému dešifrování. Celková velikost souborů musí být menší než 1 Mb (nearchivované) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké excelové listy atd.)

Jak získat bitcoiny
Nejjednodušší způsob, jak koupit bitcoiny, je stránka LocalBitcoins. Musíte se zaregistrovat, kliknout na „Koupit bitcoiny“ a vybrat prodejce podle způsobu platby a ceny.
hxxps://localbitcoins.com/buy_bitcoins
Zde také najdete další místa, kde si můžete koupit bitcoiny a průvodce pro začátečníky:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Pozornost!
Nepřejmenovávejte šifrované soubory.
Nepokoušejte se dešifrovat data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.
Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny (přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu.
'

1more Ransomware patří do rodiny VoidCrypt Ransomware.

Trendy

Nejvíce shlédnuto

Načítání...