XHAMSTER Ransomware

XHAMSTER Ransomware Popis

Hrozbu XHAMSTER Ransomware využívají kyberzločinci k uzamčení dat svých obětí. XHAMSTER Ransomware je nová varianta Phobos Ransomware . Silný šifrovací algoritmus používaný XHAMSTER zajišťuje, že postižené soubory bude téměř nemožné obnovit bez pomoci hackerů. Přesněji řečeno, aniž by měli k dispozici konkrétní dešifrovací klíče.

Po aktivaci na napadeném zařízení ovlivní XHAMSTER širokou škálu typů souborů, včetně dokumentů oběti, fotografií, PDF, archivů, databází a mnoha dalších. V rámci svých akcí ransomware také výrazně upraví původní názvy zamčených souborů. Nejprve přidá řetězec ID vygenerovaný pro konkrétní oběť. Dále hrozba přidá ICQ účet útočníků (ICQ@xhamster2020). Nakonec bude '.XHAMSTER' připojeno jako nová přípona souboru.

Obětem hrozby budou předloženy dvě výkupné. Jeden bude obsažen v nově vygenerovaném textovém souboru s názvem 'info.txt.' Druhý se zobrazí ve vyskakovacím okně vytvořeném ze souboru 'info.hta'. Pokyny na obou místech jsou totožné.

Přehled požadavků

Zpráva hrozby požadující výkupné nespecifikuje přesnou částku, kterou mají oběti zaplatit jako výkupné. Uvádí se však, že částka se bude odvíjet od toho, jak rychle postižení uživatelé navážou kontakt s útočníky. Kromě toho budou přijímány pouze platby provedené pomocí kryptoměny bitcoin. Poznámka také instruuje oběti, že mohou zdarma poslat až 5 souborů k dešifrování, pravděpodobně jako ukázka schopnosti hackerů odemknout všechna postižená data. Celková velikost vybraných souborů nesmí přesáhnout 3 MB v nearchivované podobě a neměly by obsahovat žádné důležité nebo cenné informace. Pro získání dalších podrobností jsou oběti hrozby nasměrovány, aby kontaktovaly stejný účet ICQ, který se nachází v názvech zašifrovaných souborů.

Úplná sada pokynů zanechaných XHAMSTER Ransomware je:

' Všechny vaše soubory byly zašifrovány!
Všechny vaše soubory byly zašifrovány kvůli bezpečnostnímu problému ve vašem počítači.
Pokud je chcete obnovit, nainstalujte si do počítače software ICQ zde hxxps://icq.com/windows/
nebo na mobilním telefonu z Appstore/Google Play Market vyhledejte „ICQ“
Napište na naše ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Napište toto ID do názvu vaší zprávy -
Za dešifrování musíte platit v bitcoinech. Cena závisí na tom, jak rychle nám napíšete.
Bezplatné dešifrování jako záruka
Před zaplacením nám můžete poslat až 5 souborů k bezplatnému dešifrování. Celková velikost souborů musí být menší než 3 Mb (nearchivované) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké excelové listy atd.)
Pozornost!
Nepřejmenovávejte šifrované soubory.

Nepokoušejte se dešifrovat svá data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.
Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny (přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu.
Ujišťujeme vás, že jsme jediní lidé, kteří mohou obnovit vaše soubory, a neexistuje žádný bezplatný nástroj.
'