Threat Database Ransomware Aros Ransomware

Aros Ransomware

Aros Ransomware er en skadelig trussel, der vil efterlade sine ofre for at gendanne deres data. Truslen er faktisk i stand til at målrette mod adskillige filtyper og kryptere dem med en stærk kryptografisk algoritme. De berørte filer bliver utilgængelige og ubrugelige. Deres oprindelige navne vil også blive ændret væsentligt. For det første vil truslen generere en unik ID-streng for de bestemte ofre og tilføje den til filnavnene. Dernæst vil en e-mailadresse ('luckyguys@tutanota.com') også blive inkluderet. Endelig vil truslen tilføje '.ARS' som en ny filtypenavn.

Når alle de målrettede data på de brudte enheder er blevet behandlet, vil Aros Ransomware levere en løsesum note med instruktioner. Denne løsesum-krævende besked vil blive droppet på skrivebordet på systemet som en tekstfil med navnet 'How_to_decrypt_files.txt.' Meddelelsen hævder, at uden de RSA-dekrypteringsnøgler, som angriberne besidder, er gendannelse af de berørte filer umulig. Ofre bliver bedt om at etablere kontakt ved at sende en besked til angribernes TOX-chatkonto. Alternativt kan de prøve at sende en besked til de to e-mailadresser, der findes i noten - 'luckyguys@tutanota.com' og 'luckyguys@msgsafe.io.'

Den fulde tekst af AROS Ransomwares note er:

'ALLE DINE FILER KRYPTET AF AROS RANSOMWARE

DINE FILER ER SIKRE!
VI ANBEFALER dig STÆRKT IKKE at bruge nogen "Dekrypteringsværktøjer".
Disse værktøjer kan beskadige dine data, hvilket gør gendannelse UMMULIG.
Vi anbefaler dig også ikke at kontakte datagendannelsesfirmaer.
De vil bare kontakte os, købe nøglen og sælge den til dig til en højere pris.

Hvis du vil dekryptere dine filer, skal du have en privat RSA-nøgle.

For at få RSA privat nøgle skal du kontakte os via TOX chat. TOX-downloadside: >> {hxxps://tox.chat/} <<

Vores ID: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Hvis du har problemer med TOX Chat, send os en e-mail: >> {luckyguys@tutanota.com eller luckyguys@msgsafe.io} <<

og send os din fortæl dit MachineID: >> - - <<

HVORDAN forstår man, at vi IKKE er svindlere?

Du kan bede SUPPORT om TEST-dekrypteringen for EN fil!

Hvis jeg ikke vil betale dårlige mennesker som dig?
Hvis du ikke vil samarbejde med vores service - for os er det lige meget.
Men du vil miste din tid og dine data, fordi kun vi har den private nøgle.

I praksis - tid er meget mere værd end penge.

Kontakt os venligst inden du betaler.
Efter den vellykkede betaling og dekryptering af dine filer, vil vi give
du Fuldstændige instruktioner, HVORDAN DU FORBEDRER dit sikkerhedssystem.
Vi er klar til at besvare alle dine spørgsmål!'

Trending

Mest sete

Indlæser...