Threat Database Ransomware Shiton Ransomware

Shiton Ransomware

Shiton Ransomware er endnu en trussel mod kryptolås, der bruger VoidCrypt Ransomware som grund. At være en simpel variant betyder, at den næsten er identisk med VoidCrypt, uden at der tilføjes større ændringer til koden. De aspekter, der adskiller Shiton fra andre ransomware-trusler fra VoidCrypt Ransomware-malwarefamilien, er den e-mail-adresse, der er angivet som kommunikationskanaler, og den specifikke udvidelse, der bruges til at markere krypteringsfilerne.

Når Shiton Ransomware krypterer en fil, fortsætter den med at ændre sit oprindelige navn betydeligt. Truslen tilføjer e-mail-adressen 'Ad.Decrypt01@Gmail.com' efterfulgt af en række tegn, der repræsenterer det unikke ID for det pågældende offer, og endelig ' .shiton ' som en ny filtypenavn. Løsepenge noten med instruktioner til ofrene slettes som tekstfiler med navnet '! INFO.HTA', der placeres i hver mappe, der indeholder krypterede filer. 

I noten specificerer de kriminelle ikke det nøjagtige beløb, de vil modtage til gendannelse af brugerens filer. De præciserer, at betalingen skal ske i Bitcoin. Hackerne truer også med, at prisen hæves, hvis der går 48 timer, uden at offeret indleder kontakt. For at undgå det skal brugerne sende en besked til hoved-e-mail-adressen på 'Ad.Decrypt01@Gmail.com', og hvis de ikke modtager svar, til den alternative e-mail på 'AdminDecrypt02@ProtonMail.com.' 

Løsepenge noten leveret af Shiton Ransomware er:

'!!! Dine filer er blevet krypteret !!!

dine filer er blevet låst med den højeste sikre kryptografi-algoritme ♦

der er ingen måde at dekryptere dine filer uden at betale og købe dekrypteringsværktøj ♦

men efter 48 timers dekryptering vil prisen være dobbelt ♦

du kan sende nogle små filer til dekrypteringstest ♦

testfil bør ikke indeholde værdifulde data ♦

efter betaling får du dekrypteringsværktøj (betaling skal ske med Bitcoin) ♦

så hvis du ønsker, at dine filer ikke er genert, er du velkommen til at kontakte os og lave en aftale om pris ♦

!!! eller Slet dine filer, hvis du ikke har brug for dem !!!

Dit ID: -

vores e-mail: Ad.Decrypt01@Gmail.com

I tilfælde af intet svar: AdminDecrypt02@ProtonMail.com. '

Trending

Mest sete

Indlæser...