Threat Database Ransomware Mammon Ransomware

Mammon Ransomware

En ny variant, der hører til Makop Ransomware-familien, er blevet observeret i naturen. Opkaldt Mammon Ransomware af cybersikkerhedsforskere, fungerer truslen som typisk ransomware. Dets mål er at låse filerne på de kompromitterede computersystemer og derefter afpresse ofrene for monetære gevinster.

Ligesom andre varianter fra Makop Ransomware- familien, når Mammon Ransomware krypterer en fil, ændrer den filens originale navn drastisk. Brugere vil bemærke, at næsten alle deres filer nu vil have en tilfældig række tegn, efterfulgt af en e-mail-adresse og til sidst '.mammon' tilføjet til deres navne. Den pågældende e-mail er 'mammon0503@tutanota.com.' Når krypteringsrutinen er færdig med sit job, fortsætter truslen med at levere sin løsesumnote som 'FILES ENCRYPTED.txt' tekstfiler.

I henhold til instruktionerne fra hackerne skal berørte brugere betale en løsesum ved hjælp af Bitcoin-kryptokurrency. Den nøjagtige sum er ikke nævnt, men brugerne får at vide, at de skal starte kommunikation for at modtage yderligere betalingsoplysninger. Til dette formål findes fire forskellige e-mail-adresser i løsesumnoten - 'mammon0503@tutanota.com', 'mammon0503@protonmail.com', 'samsung00700@tutanota.com' eller 'pecunia0318@goat.si.' To filer med enkle udvidelser, såsom .jpg, .xls, .doc er mindre end 1 MB i størrelse, kan vedhæftes til e-mailen og dekrypteres angiveligt gratis.

Den fulde tekst af Mammon Ransomware's note er:

' ::: Hilsner :::

Lille FAQ:

.1.

Q: Hvad sker der?

A: Dine filer er krypteret og har nu "mammon" -udvidelsen. Filstrukturen blev ikke beskadiget, vi gjorde alt muligt, så dette ikke kunne ske.

.2.

Q: Hvordan gendannes filer?

Svar: Hvis du ønsker at dekryptere dine filer, skal du betale i bitcoins.

.3.

Spørgsmål: Hvad med garantier?

A: Det er bare en forretning. Vi er ligeglad med dig og dine tilbud undtagen at få fordele. Hvis vi ikke udfører vores arbejde og forpligtelser - vil ingen samarbejde med os. Det er ikke i vores interesse.

For at kontrollere evnen til at returnere filer kan du sende os 2 filer med SIMPLE-udvidelser (jpg, xls, doc osv. ... ikke databaser!) Og lave størrelser (maks. 1 mb), vi dekrypterer dem og sender tilbage til dig. Det er vores garanti.

.4.

Spørgsmål: Hvordan kontakter jeg dig?

A: Du kan skrive os til vores postkasse: mammon0503@tutanota.com eller mammon0503@protonmail.com eller samsung00700@tutanota.com eller pecunia0318@goat.si

.5.

Spørgsmål: Hvordan fortsætter dekrypteringsprocessen efter betaling?

A: Efter betaling sender vi vores scannerdekoderprogram og detaljerede brugsanvisninger til dig. Med dette program vil du være i stand til at dekryptere alle dine krypterede filer.

.6.

Spørgsmål: Hvis jeg ikke vil betale dårlige mennesker som dig?

A: Hvis du ikke samarbejder med vores service - for os betyder det ikke noget. Men du mister din tid og data, fordi kun vi har den private nøgle. I praksis - tid er meget mere værdifuldt end penge.

:::PAS PÅ:::

Forsøg IKKE at ændre krypterede filer selv!

Hvis du vil prøve at bruge tredjepartssoftware til at gendanne dine data- eller antivirusløsninger - lav en sikkerhedskopi af alle krypterede filer!

Enhver ændring i krypterede filer kan medføre beskadigelse af den private nøgle og som følge heraf tab af alle data. ''

Trending

Mest sete

Indlæser...