Threat Database Ransomware Pyphyfe Ransomware

Pyphyfe Ransomware

Výzkumníci společnosti Infosec identifikovali novou hrozbu ransomwaru, která číhá ve volné přírodě. Tato hrozba, sledovaná jako Pyphyfe Ransomware, má za cíl proniknout do počítačů obětí, zapojit silný šifrovací proces a učinit data uložená v počítači nepřístupná a nepoužitelná. Jako většina ransomwaru se pak útočníci snaží vymámit z postižených uživatelů peníze výměnou za to, že jim poskytnou dešifrovací klíč potřebný pro obnovu dat.

V rámci svého škodlivého chování hrozba také označí každý zamčený soubor. Učiní tak připojením '.pyphyfe' jako nové přípony k původním názvům dotčených souborů. Když byly zašifrovány všechny cílové typy souborů, malware vytvoří textový soubor s názvem „JAK OBNOVIT SOUBORY.TXT". Soubor nese výkupné s pokyny pro oběti. Je třeba poznamenat, že Pyphyfe Ransomware je klasifikován jako varianta z rodiny Snatch Ransomware .

Podrobnosti Ransom Note

Výkupné neztrácí čas a instruuje Pyphyfeovy oběti, aby navázaly kontakt s útočníkyihned. Zpráva uvádí dvě e-mailové adresy, které lze použít jako komunikační kanály - 'JohnDealinger@seznam.cz' a 'JohnasassistantIT@seznam.cz.' Poznámka neuvádí částku, kterou chtějí hackeři zaplatit.

Oběti zjevně také mohou zdarma poslat až 3 soubory k dešifrování.Vybrané soubory však musí splňovat dva požadavky. Celková velikost nearchivovaného souboru musí být menší než 1 MB a soubory nesmí obsahovat žádné důležité informace. Poznámka také varuje uživatele, aby nepřejmenovávali zašifrované soubory ani nevypínali žádná zařízení NAS (Network-Attached Storage), protože by to mohlo vést k trvalému poškození.

Celé znění poznámky je:

' Dobrý den!

Všechny vaše soubory jsou šifrované!
Napište mi, pokud chcete získat své soubory zpět - udělám to velmi rychle!
Kontaktujte mě emailem:

JohnDealinger@seznam.cz nebo JohnasassistantIT@seznam.cz

Předmět musí obsahovat příponu šifrování nebo název vaší společnosti!
Nepřejmenovávejte zašifrované soubory, můžete je navždy ztratit.
Můžete se stát obětí podvodu. Bezplatné dešifrování jako záruka.
Pošlete nám až 3 soubory k bezplatnému dešifrování.
Celková velikost souboru by neměla být větší než 1 MB! (není v archivu) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké excelové tabulky atd.)
!!! Nevypínejte ani nerestartujte zařízení NAS. To povede ke ztrátě dat!!!

Chcete-li nás kontaktovat, doporučujeme vytvořit e-mailovou adresu na protonmail.com nebo tutanota.com
Protože gmail a další veřejné e-mailové programy mohou blokovat naše zprávy!

Pokud od nás delší dobu nedostanete odpověď, zkontrolujte si složku se spamem. '

Trendy

Nejvíce shlédnuto

Načítání...