Threat Database Ransomware Cyberpunkový ransomware

Cyberpunkový ransomware

Výzkumníci společnosti Infosec varují uživatele počítačů před novou variantou Dharma Ransomware sledovanou jako Cyberpunk Ransomware. Navzdory tomu, že Cyberpunk Ransomware postrádá jakákoli smysluplná vylepšení, může stále způsobit zmatek na narušených zařízeních spuštěním šifrovací rutiny s kryptografickým algoritmem na vojenské úrovni. Hrozba se zaměřuje na širokou škálu typů souborů a ponechává je v nepřístupném stavu. Provozovatelé malwaru se pak pokusí ze svých obětí vymámit peníze tím, že slíbí, že zašlou zpět dešifrovací nástroj a potřebné dešifrovací klíče.

Podle typického vzoru Dharma upravuje The Cyberpunk Ransomware také názvy souborů, které zamyká. Hrozba přidá řetězec ID, který byl vygenerován speciálně pro oběť, následovaný e-mailovou adresou 'cyberpunk@onionmail.org'. Nakonec budou mít všechny soubory ke svému názvu připojeno '.CYBER' jako novou příponu souboru. Výhrůžkou budou doručeny dvě výkupné s pokyny pro oběť. Hlavní zpráva požadující výkupné se zobrazí jako vyskakovací okno, zatímco na infikovaný systém bude vhozena sekundární poznámka uvnitř textového souboru s názvem 'CYBER.txt'.

Otevření textového souboru odhalí velmi stručnou zprávu, která jednoduše říká obětem hrozby, aby poslaly zprávu buď na e-maily 'cyberpunk@onionmail.org' nebo 'cyberpsychomsgsafe.io'. Vyskakovací okno je o něco delší, ale také nezmiňuje mnoho důležitých detailů, jako je velikost požadovaného výkupného, zda je nutné peníze převést v konkrétní kryptoměně, pokud jsou hackeři ochotni dešifrovat některé soubory zdarma atd. Místo toho vyskakovací poznámka o výkupném obsahuje několik varování. Její úplný text je:

„VAŠE SOUBORY JSOU ŠIFROVANÉ
kyberpunk
Nebojte se, všechny soubory můžete vrátit!
Pokud je chcete obnovit, napište na mail: cyberpunk@onionmail.org VAŠE ID -
Pokud neodpovíte poštou do 12 hodin, napište nám na jiný mail: cyberpsycho@msgsafe.io
POZORNOST!
Doporučujeme, abyste nás kontaktovali přímo, abyste se vyhnuli přeplácení agentů
Nepřejmenovávejte šifrované soubory.
Nepokoušejte se dešifrovat data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.
Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny (přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu.'

Zpráva v textovém souboru je:

všechna vaše data nám byla uzamčena
Chcete se vrátit?
napište email cyberpunk@onionmail.org nebo cyberpsycho@msgsafe.io'

Trendy

Nejvíce shlédnuto

Načítání...