Threat Database Ransomware ZEON Ransomware

ZEON Ransomware

Hrozbu ZEON Ransomware poprvé objevil analytik kybernetické bezpečnosti, který na Twitteru uvádí dnwls0719. Tento konkrétní malware je napsán v Pythonu a je navržen tak, aby šifroval soubory na narušených počítačích. Útočníci pak vymáhají peníze od obětí slibem, že po obdržení platby zašlou potřebný dešifrovací nástroj a klíč.

V rámci svých rušivých akcí ZEON Ransomware označí každý zamčený soubor úpravou jeho původního názvu. Přesněji řečeno, hrozba připojí k názvu každého zašifrovaného souboru '.zeon' jako novou příponu souboru. Obětem bude také ponechána výkupná s pokyny od útočníků. Tato zpráva požadující výkupné bude vhozena do zařízení jako textový soubor s názvem „re_ad_me.txt“.

Podrobnosti Ransom Note

Výkupné, které zanechal ZEON Ransomware, odhaluje, že útočníci provádějí operaci dvojitého vydírání. Podle poznámky bylo skutečně z kompromitovaných zařízení exfiltrováno množství citlivých dat a pokud nebudou splněny požadavky hackerů, budou vystaveny veřejnosti na vyhrazeném místě pro úniky. Pro získání dalších podrobností jsou však oběti instruovány, aby kontaktovaly útočníky prostřednictvím webové stránky přístupné přes prohlížeč TOR. Dotčeným uživatelům bylo také řečeno, že mohou otestovat schopnost útočníků obnovit zašifrovaná data zasláním 2 souborů, které mají být údajně zdarma odemčeny.

Úplný text poznámky ZEON Ransomware je:

Všechny vaše soubory jsou aktuálně šifrovány kmenem ZEON.

Jak víte (pokud ne – stačí „vygooglovat“), všechna data, která byla zašifrována naším softwarem, nelze žádnými prostředky obnovit, aniž byste přímo kontaktovali náš tým.
Pokud se pokusíte použít jakýkoli další software pro obnovu – soubory mohou být poškozeny, takže pokud jste ochotni to zkusit – vyzkoušejte to na datech s nejnižší hodnotou.

Abychom se ujistili, že OPRAVDU MŮŽEME získat vaše data zpět - nabízíme vám dešifrování 2 náhodných souborů zcela zdarma.

Pro další pokyny můžete přímo kontaktovat náš tým prostřednictvím našich webových stránek:

VERZE TOR:
(nejprve byste si měli stáhnout a nainstalovat prohlížeč TOR hxxps://torproject.org)

hxxp://zeonrefpbompx6rwdqa5hxgtp2cxgfmoymlli3azoanisze33pp3x3yd.onion/

MĚLI BYSTE SI BÝT VĚDOMÍ!
Pro případ, kdybyste se nás pokusili ignorovat. Stáhli jsme balíček vašich interních dat a jsme připraveni je zveřejnit na našem zpravodajském webu, pokud neodpovíte. Pro obě strany tedy bude lepší, když nás co nejdříve kontaktujete.
'

Trendy

Nejvíce shlédnuto

Načítání...