Threat Database Ransomware 6ix9 Ransomware

6ix9 Ransomware

6ix9 Ransomware er en anden variant fra Dharma -familien, der er blevet brugt i krypteringsangreb. 6ix9 Ransomware er designet til at påvirke et stort antal filtyper og gøre dem ubrugelige via en krakeløs kryptografisk algoritme. Ofre vil bemærke, at næsten alle deres personlige eller forretningsfiler - PDF -filer, dokumenter, fotos, arkiver, databaser og mere ikke længere er tilgængelige. Hackernes mål er at afpresse deres ofre for penge i bytte for at give dem en dekrypteringsnøgle, der potentielt kan gendanne dataene.

Trussel detaljer

Hver fil, der er krypteret af 6ix9 Ransomware, får sit navn ændret. Dette er et typisk kendetegn for Dharma -varianter, der normalt tilføjer et ID -nummer, e -mail -adresse og ny filudvidelse til de originale navne på de filer, de låser. E -mailadressen, der bruges i denne sag, er '6ix9@asia.com', mens filtypen er '.6ix9'.

Truslen vil tabe to løsepenge på de inficerede enheder. Det fulde sæt instruktioner vil blive vist for ofrene i et pop op-vindue, mens en kortere version vil blive leveret inde i en tekstfil med navnet 'FILES ENCRYPTED.txt'.

Ransom Notes oversigt

Ofre for 6ix9 Ransomware får at vide, at de bliver nødt til at betale en løsesum ved hjælp af Bitcoin -kryptokurrency. For at få yderligere oplysninger skal de dog først starte kommunikation via de e -mailadresser, der er nævnt i noten - '6ix9@asia.com' og '9ix6@usa.com.'

Inden betalingen foretages, tilbyder cyberkriminelle at dekryptere en enkelt fil gratis. Filen skal dog være mindre end 1 MB og må ikke indeholde vigtige data. Noten afsluttes med adskillige advarsler.

Meddelelsen vist i pop op-vinduet er:

' Alle dine filer er blevet krypteret!

Alle dine filer er blevet krypteret på grund af et sikkerhedsproblem med din pc. Hvis du vil gendanne dem, skal du skrive til os på e-mailen 6ix9@asia.com
Skriv dette id i titlen på din meddelelse 1E857D00
Hvis du ikke får svar inden for 24 timer, skal du skrive til disse e-mails: 9ix6@usa.com
Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os. Efter betaling sender vi dig dekrypteringsværktøjet, der dekrypterer alle dine filer.

Gratis dekryptering som garanti
Inden du betaler, kan du sende os op til 1 fil til gratis dekryptering. Filernes samlede størrelse skal være mindre end 1 MB (ikke arkiveret), og filer bør ikke indeholde værdifulde oplysninger. (databaser, sikkerhedskopier, store excelark osv.)

Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins -websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begyndere guide her:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Opmærksomhed!
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer ved hjælp af tredjeparter kan forårsage forhøjet pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et fupnummer.
'

Tekstfilen leverer følgende besked:

' alle dine data er blevet låst for os
Vil du vende tilbage?
Skriv e -mail 6ix9@asia.com eller 9ix6@usa.com
. '

Trending

Mest sete

Indlæser...