Threat Database Ransomware M88P Ransomware

M88P Ransomware

M88P Ransomware er i stand til at forårsage betydelig skade på enhver computer, den formår at infiltrere med succes. Ved at implementere en krypteringsrutine ved hjælp af en kombination af kryptografiske algoritmer, er de filer, der er berørt af M88P Ransomware, praktisk talt uoprettelige uden den specifikke dekrypteringsnøgle, som hackerne besidder. M88P Ransomware er en ny truende variant, der tilhører Matrix Ransomware- familien, der er blevet identificeret i naturen af infosec-forskere.

Et af de første tegn på M88P Ransomwares destruktive opførsel vil sandsynligvis være den pludselige ændring i navnene på alle filer, der er berørt af truslen. Faktisk vil hver krypterede fil have sit originale navn ændret drastisk efter et komplekst mønster. M88P tager det originale navn og vedhæfter en e-mail-adresse, der tilhører hackerne, en tilfældig streng på 17 tegn og endelig '.M88P' som en ny udvidelse. E-mail-adressen er 'Marco88Polo@criptext.com.' Filer med navnet '# README_M88P # .rtf', der bærer trusselsens løsesumnote, oprettes i hver mappe med krypterede data indeni.

Notens tekst er ret lang, men hovedpunktet er, at hackerne kræver at få betalt en løsesum for at give offeret den nødvendige dekrypteringsnøgle og software. For yderligere at tilskynde brugere og især virksomheder, der er blevet påvirket af M88P til at foretage betalingen, angiver cyberkriminelle, at de har formået at exfiltrere følsomme oplysninger fra den kompromitterede computer. Hvis offeret ikke opfylder deres krav inden for 72 timer efter ransomware-infektionen, vil de kriminelle lækker nogle af de stjålne data på det mørke web, mens filer af særlig betydning, såsom databaser, kan sælges til enhver interesseret part.

Løsepenge noten indeholder også to ekstra e-mail-adresser, der kan bruges som en kommunikationskanal. Ifølge instruktionerne skal ofre faktisk sende besked til alle tre e-mails. De kan også vedhæfte mellem 3 og 5 små filer, der skal dekrypteres gratis. Hvis kontakt viser sig at være umulig gennem denne metode, kan hackerne også nås via en bestemt live chat-klient, som brugeren skal downloade og installere.

Den fulde tekst til M88P Ransomware-noten er:

'Alt, hvad du har gjort, er blevet krypteret!

Hej!
Så godt, men vi skulle tage dig, som du skulle bruge til at udstede sikkerhed, din sorg var sket. Vær sikker på at din dato ikke er brugt. Alle dine fyldte filer blev krypteret med strоng сryptо-algoritmer AES-256 + RSA-2048 og blev genoprettet. Du kan få fat i disse algoritmer i Gооglе. Din unikke decryptiоn kеy er helt og holdent stående på vores servr, og din data kan blive nedkrypteret hurtigt og sikkert.

Vi kan bede om, at vi kan dekryptere alt, hvad du gør. Venligst send os bare 3-5, for alle krypterede arkiver, der er rigtig gode på din tid. Vi vil kryptere disse filer og afslutte dem, som du har brug for. Vær ikke opmærksom på, at de arkiveres, før de skal afkrypteres, skal ikke være i stand til at blive infomateret.

Som du kender til informationen, er den mest fantastiske reaktion i verdenen. Det er grunden til, at alt, hvad du kan finde, var oplagt til vores medlemmer. Hvis du har brug for det, skal du bare skrive os, og vi vil vise dig, at vi har dine arkiver. Hvis du ikke begynder at gå sammen med os i 72 timer, vil vi være i stand til at offentliggøre dine arkiver i Darknet. Dine sustomere og partnere vil blive informeret om den læsning af emal eller phonne. Dette vil din tilbagevenden blive ødelagt. Hvis du ikke vil have mening, vil vi være bedst til at få den mest vigtige information, der er vigtig for, at det er vigtigt, at du får noget at tilbyde.

Vær så venlig at vi bare gør vores job. Vi ville ikke skade dig. Tænk på dette lige så godt som en mulighed for at forbedre din sikkerhed. Vi er åbne for at tale og være klar til at hjælpe dig. Vi er bedst, prøv ikke at hente os.

Hvis du vil gentage dette sted, bedes du skrive til alle disse 3 eksemplarer:
Marco88Polo@criptext.com
Marco88Polo@aol.com
marco88Polo@tutanota.com
Underlagt linie bedes du skrive dit ID: -

Importerende! Du kan også bruge LIVE TОX CHAT til hurtig brug hos os:
1. Køb til vores Txx ChAT-id:
-
2. Åbn din bror og følg linket: hxxps: //tox.chat/download.html
3. Gå ned med uTоx ChATt Client ved at klikke på knappen:
4. Fuldstændig uTоx Chât Client Fylder ikke fil:
5. Indsæt vores TXx-chat-ID i feltet og præst:
6. Skriv os, hvad du synes nødvendigt!

Vigtig!
* Vi beder om at afslutte dit behov for at gå til ALLE af vores 3-emballages, fordi det er vigtigt, at det ikke bliver leveret.
* Vores mаssаgе mау være rесоgnizеd аs spam, så sе be sure to сhесk thе spam fоldеr.
* Hvis vi ikke svarer til dig inden for 24 timer, skal du skrive til os fra en anden næsten afgang. Brug Gmаil, уаhоо, Hоtmаil, eller enhver anden, der er velkendt, emеr er sеrviсе.

Vigtig!
* Vær opmærksom på, at det ikke var tid, det vil kun resultere i, at alting gør dig besked!
* Prøv ikke at kryptere filerne i dag. Vi kan ikke hjælpe dig, hvis filerne bliver underlagt. '

Trending

Mest sete

Indlæser...