Threat Database Ransomware Ransomware Zareus

Ransomware Zareus

Kyberzločinci se zaměřují na soukromá data uživatelů počítačů novou malwarovou hrozbou sledovanou jako ZareuS Ransomware. Hrozba využívá dostatečně silný kryptografický algoritmus k uzamčení souborů uložených na infikovaných zařízeních. Dotčení uživatelé zjistí, že nemají přístup téměř ke všem svým dokumentům, databázím, archivům, fotografiím, zvukovým a video souborům a možná i dalším. Po uzamčení souboru ZareuS připojí k původnímu názvu souboru novou příponu souboru - '.ZareuS'. Kromě toho si oběti hrozby všimnou přítomnosti nového textového souboru na narušených počítačích. Soubor se bude jmenovat 'HELP_DECRYPT_YOUR_FILES.txt' a jeho úlohou je doručit výkupné od aktérů hrozby.

Přečtení zprávy požadující výkupné odhalí, že ZareuS používá asymetrický algoritmus RSA. Jak je uvedeno v poznámce, bez potřebného soukromého klíče bude prakticky nemožné obnovit zamčené soubory. Aby útočníci poskytli tento klíč svým obětem, požadují výkupné ve výši 980 dolarů. Peníze musí být zaslány jako bitcoiny na adresu kryptopeněženky uvedenou v poznámce. Po obdržení platby aktéři hrozby slíbí, že pošlou zpět softwarový nástroj pro dešifrování. Jako potenciální komunikační kanál poskytuje poznámka jednu e-mailovou adresu na adrese 'Lock-Ransom@protonmail.com.'

Úplná sada pokynů zanechaných ZareuS Ransomware je:

Jejda Všechny vaše důležité soubory byly zašifrovány, jako jsou obrázky dokumentů, videa atd.

Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, dokumenty, fotografie, databáze a další důležité soubory jsou zašifrovány silným šifrováním.

Jak obnovit soubory?
RSA je asymetrický kryptografický algoritmus, potřebujete jeden klíč pro šifrování a jeden klíč pro dešifrování, takže k obnovení souborů potřebujete soukromý klíč. Bez soukromého klíče není možné obnovit vaše soubory.
Jedinou metodou obnovy souborů je zakoupení jedinečného soukromého klíče. Tento klíč vám můžeme poskytnout pouze my a pouze my můžeme obnovit vaše soubory.

Jaké máte záruky?
Jako důkaz nám můžete poslat 1 soubor k dešifrování e-mailem Zašleme vám soubor pro obnovení Dokažte, že můžeme váš soubor dešifrovat

Při dešifrování souborů musíte pečlivě dodržovat tyto kroky:
Pošlete bitcoiny v hodnotě 980 $ do peněženky: js97xc025fwviwhdg53gla97xc025fwv
po zaplacení vám zašleme software Decryptor
kontaktní e-mail: Lock-Ransom@protonmail.com

Vaše osobní ID:

Trendy

Nejvíce shlédnuto

Načítání...