Threat Database Ransomware TurkStatik Ransomware

TurkStatik Ransomware

Nedávno se v divočině objevila nová hrozba ransomware. Jmenuje se TurkStatik Ransomware. Nezdá se, že by tato hrozba patřila k žádné z populárních rodin ransomwaru, jejichž nové kopie neustále vidíme. Na této hrozbě ransomwaru se liší to, že se zdá, že cílí hlavně na turecké uživatele. Výzkumníci malwaru dospěli k tomuto závěru poté, co si prostudovali tuto hrozbu a všimli si, že výkupné je psáno plynně turecky bez jakýchkoli gramatických nebo pravopisných chyb. To je vedlo k přesvědčení, že TurkStatik Ransomware není určen pouze pro turecké občany, ale zdá se, že byl postaven také tureckými domorodci.

Propagace a šifrování

TurkStatik Ransomware se pravděpodobně šíří prostřednictvím phishingových e-mailů, které se pokusí uživatele přimět k otevření poškozeného připojeného souboru, který obsahuje kód TurkStatik Ransomware. Když systém TurkStatik Ransomware ohrozí systém, bude hledat všechny populární typy souborů a pro jejich uzamčení použije šifrovací algoritmus. Tato hrozba ransomwaru vyhledá obrázky, zvukové soubory, videa, tabulky, archivy, databáze, prezentace, dokumenty atd. To zaručuje, že produkt TurkStatik Ransomware způsobí hostiteli co největší poškození. Po dokončení procesu šifrování si uživatel všimne, že byly změněny názvy souborů uzamčených souborů. TurkStatik Ransomware použije příponu „.ciphered“ na konci názvů postižených souborů. Například soubor, který byl před útokem nazván 'rose-ash.jpeg', bude po dokončení operace přejmenován na 'rose-ash.jpeg.ciphered'.

The Ransom Note

Zpráva výkupného TurkStatik Ransomware je uložena v souboru nazvaném „README_DONT_DELETE.txt“, který bude vynechán na ploše uživatele. Autoři TurkStatik Ransomware objasňují, že poplatek za výkupné bude požadován ve tvaru bitcoinu, ale nezmíní konkrétní částku. Je pravděpodobné, že poplatek za výkupné odhalí, jakmile je oběť kontaktuje. Útočníci rozdají dvě e-mailové adresy, na které se oběť může s nimi spojit, a obdrží další pokyny - „decservice@mail.ru“ a „recoverydbservice@protonmail.com.“

Dobrou zprávou pro uživatele, kteří se stali obětí této nepříjemné hrozby, však je, že odborníci na kybernetickou bezpečnost tuto hrozbu ransomware prolomili a vydali veřejně dostupný dešifrovací klíč, který lze dosáhnout jednoduchým vyhledáváním Google. Bohužel to neznamená, že byl TurkStatik Ransomware zcela vykastrován. Autoři tohoto Trojan pro zamykání souborů mohou hrozbu aktualizovat a změnit její šifrovací rutinu. Uživatelé, kteří se nakazí virem TurkStatik Ransomware, mají prozatím dostat kartu z vězení zdarma a nebudou muset spolupracovat s kybernetickými podvodníky. Přestože by však nebyly k dispozici žádné nástroje pro dešifrování zdarma, doporučujeme vám, abyste se nikdy nekontaktovali s kybernetickými zločinci, jako jsou ti za TurkStatik Ransomware, protože z toho nevyplývá nic dobrého.

Trendy

Nejvíce shlédnuto

Načítání...