Threat Database Ransomware Admin Locker Ransomware

Admin Locker Ransomware

Admin Locker Ransomware er en anden potent malwaretrussel, der er blevet sluppet løs i naturen lige efter ferien. Ofre for truslen vil blive forhindret i at få adgang til en stor del af deres egne filer. Disse kunne omfatte vigtige dokumenter, PDF'er, billeder, fotos, arkiver, databaser og mere. Den stærke krypteringsalgoritme, der bruges i processen sikrer, at de berørte filer vil være uoprettelige uden hjælp fra angriberne, dekrypteringskoderne i deres besiddelsehovedsagelig.

En nysgerrig detalje om Admin Locker Ransomware er, at der er flere forskellige varianter af truslen, der er aktive samtidigt. Alle tre er stort set identiske bortset fra den specifikke filtypenavn, som de bruger til at markere de filer, de krypterer - '.admin1,' '.admin2,' '.admin3,' '.1admin,' '.2admin' eller '.3admin. ' Ellers vil alle varianter levere den samme løsesumseddel placeret i en nyoprettet tekstfil med navnet '!!!Recovery File.txt'-fil.

Ransom Notes detaljer

Beskeden om løsesum af truslen afslører ikke det nøjagtige beløb for løsesummen, som angriberne krævede. I stedet leder det Admin Lockers ofre til at besøge et dedikeret websted, der kun er tilgængeligt på Tor-netværket. Der kan de angiveligt etablere kommunikation med hackerne. Noten angiver dog, at midlerne skal betales ved hjælp af Bitcoin-kryptovalutaen.

De cyberkriminelle er også villige til at demonstrere deres evne til at gendanne krypterede filer. De giver deres ofre mulighed for at sende op til 5 forskellige krypterede filer, der skal låses op gratis. Det eneste anførte krav er, at filerne skal være mindre end 5 MB i samlet størrelse.

Den fulde tekst af Admin Lockers løsesum er:

' Alle dine vigtige filer er blevet krypteret på denne pc.
Alle filer er krypteret.

For at dekryptere dine filer skal du have en privat nøgle + dekrypteringssoftware.
For at få den private nøgle og dekryptere software skal du kontakte os og sende os [DIN NØGLE] .
For at gøre dette skal du gå til webstedet i darkweb, du kan kun komme ind via TOR-BROWSER
du kan downloade den her hxxps://www.torproject.org/download/
efter du har installeret en tor-browser, åbn denne side
hxxp://adminavf4cikzbv6mbbp7ujpwhygnn2t3egiz2pswldj32krrml42wyd.onion
Det viser dig dine nuværende kontakter.
Brug ikke chrome eller firefox til at få adgang til dette websted.
Siden åbnes ikke kun med en tor-browser.
Vores garanti.
Vi kan dekryptere flere filer som en demonstration - du kan sende os op til 5 filer
op til 5 MB i totalvægt
og vi sender dem tilbage til dig i deres originale form GRATIS.
Hvor længe skal jeg vente på dekrypteringsnøglen til hele pc'en?
Efter betaling sender vi dig nøglen inden for få minutter.
Dit personlige ID:
[NØGLE]

Opmærksomhed! Tab ikke dine penge.
skriv til os personligt. hvis du beder en anden om at hjælpe dig med at dekryptere, vil de bare skrive til os i stedet for dig. og dette vil øge vores omkostninger til deres tjenester (mægling). i værste fald bliver du snydt. så skriv personligt, det er mere sikkert for dig. kun vi kan dekryptere filer.
Forsøg ikke at ændre filerne og fjerne udvidelsen, du kan miste den for altid. hvis du prøver at dekryptere det selv, eksperimenter med kopierne, lad være med at eksperimentere med originalerne.
'

Trending

Mest sete

Indlæser...