Threat Database Ransomware Exploit Ransomware

Exploit Ransomware

Exploit Ransomware er en crypto locker-variant, der tilhører VoidCrypt Ransomware-familien. Som sådan fungerer det meget på samme måde som VoidCrypt, bortset fra at bruge forskellige kontakt-e-mails og have en unik udvidelse til de filer, den krypterer. Berørte brugere vil ikke være i stand til at dekryptere de låste data ved simpel brute-tvang.

De første tegn, de måske bemærker, når Exploit Ransomware har invaderet deres computere, er når deres filer skifter fra at have deres normale navne til dem, der er blevet ændret betydeligt. Exploit Ransomware følger et komplekst mønster for de filer, det krypterer - truslen tilføjer en e-mail-adresse, et specifikt id, der er tildelt offeret, og dets særlige filtypenavn i slutningen af hvert originale filnavn. E-mail-adressen er 'alix1011@mailfence.com', mens udvidelsen er '.exploit. Hvad angår dens løsesumnote, slipper Exploit Ransomware en .hta-fil med navnet '! INFO.HTA' i hver mappe, der indeholder krypterede data. Filerne genererer et pop op-vindue, der viser instruktionerne fra hackerne.

Ifølge noten forventes det, at brugerne foretager en betaling i Bitcoin. For yderligere at skubbe deres ofre til at indlede kontakt truer kriminelle, at løsepenge beløbet vil blive fordoblet efter 48 timer. De giver mulighed for at dekryptere gratis et par små ikke-vigtige filer, der er knyttet til e-mail-beskeden. En sekundær e-mail-adresse på 'alixxm1011@protonmail.com', der skal bruges, hvis ofrene ikke modtager et svar efter at have kontaktet den primære e-mail.

Det fulde sæt af instruktioner, der er efterladt af folket bag Exploit Ransowmare er:

'!!! Dine filer er blevet krypteret !!! dine filer er blevet låst med den højeste sikre kryptografialgoritme ♦

der er ingen måde at dekryptere dine filer uden at betale og købe dekrypteringsværktøj ♦

men efter 48 timers dekryptering vil prisen være dobbelt ♦

du kan sende nogle små filer til dekrypteringstest ♦

testfil bør ikke indeholde værdifulde data ♦

efter betaling får du dekrypteringsværktøj (betaling skal ske med Bitcoin) ♦

så hvis du ønsker, at dine filer ikke er genert, er du velkommen til at kontakte os og lave en aftale om pris ♦

!!! eller Slet dine filer, hvis du ikke har brug for dem !!!

Dit ID

vores e-mail: alix1011@mailfence.com

I tilfælde af intet svar : alixxm1011@protonmail.com. '

Relaterede indlæg

Trending

Mest sete

Indlæser...