KOPYTZEMPEREEBET Ransomware
KOPYTZEMPEREEBET Ransomware-truslen kan bruges af dårligt sindede trusselsaktører til at låse deres ofres data. Malwaren er udstyret med en tilstrækkelig stærk krypteringsalgoritme til at gøre gendannelse af de berørte filer uden de korrekte dekrypteringsnøgler praktisk talt umulig.
Som en del af sine handlinger vil truslen markere alle dokumenter, PDF'er, arkiver, databaser og andre målrettede filtyper med filtypen 'KOPYTZEMPEREEBET'. Ofre vil bemærke, at en ukendt tekstfil med navnet '#Decrypt_files#.txt' er dukket op på skrivebordet på den brudte enhed. Filen har til opgave at levere truslens løsesumseddel.
Læsning af løsesum-krævende beskeder gør det klart, at operatørerne af KOPYTZEMPEREEBET Ransomware primært er interesseret i at afpresse penge fra virksomhedsenheder. Noten angiver, at malware-truslen har krypteret både filerne og deres sikkerhedskopier. For at gendanne de krypterede data skal ofrene betale en løsesum. Notatet nævner ikke det nøjagtige beløb, men ofre, der kontakter angriberne i de første 12 timer efter infektionen, skal tilsyneladende betale 50 % mindre. De cyberkriminelle oplyser også, at de er villige til at dekryptere to eller tre små filer gratis som en demonstration.
Den fulde tekst af KOPYTZEMPEREEBET Ransomwares besked er:
' Kære herre eller fru,
Tillykke!
Jeg vil gerne informere dig om, at din virksomhed er blevet tilfældigt udvalgt til revision, og at du ikke er det
bestået det.
Alle dine servere er krypterede, det samme som dine sikkerhedskopier. Vores krypteringsalgoritmer umuligt at
dekryptere, det samme som din virksomheds data og infrastruktur. Bliv dog ikke nervøs, som du skal
gendan alle dine al din infrastruktur og data! For at gøre det, følg enkle trin
som er beskrevet nedenfor:- Køb dekrypteringsprogram.
- Gendan alle virksomhedens data og infrastruktur.
Systemhacket blev hverken udført af dine konkurrenter eller 3. part, det var strengt taget vores
initiativ. Vores vigtigste og eneste interesse er penge.
Også, for at nævne, vi værdsætter vores omdømme og principper meget, derfor enhver amatør
forsøg vil blive strengt undertrykt og vil gøre den nuværende situation værre. Derudover er alle
dekrypteringssoftware nævnt ovenfor er testet, som et bevis på vores evner, er der mulighed for at dekryptere få små filer gratis, for din forståelse.For at dekryptere dine filer skal du skrive på vores mail - kopytzempereebet@onionmail.
Men vi anbefaler at skrive på vores ICQ-konto for at tale i en live chat
Installer ICQ software på din pc hxxps://icq.com/windows/ eller på din mobiltelefon søg i Appstore / Google market ICQ
Skriv til vores konto - @KOPYTZEMPEREEBET
hxxps://icq.im/KOPYTZEMPEREEBETVi arbejder 24/7, og hvis du skriver inden for 12 timer efter dekryptering - får du 50% rabat
Start beskeder med et hændelses-id og 2-3 testfiler på op til 1 MB
Dit personlige ID '