Threat Database Ransomware Spare Ransomware

Spare Ransomware

Spare Ransomware er en variant, der hører til den berygtede og ret produktive Dharma Ransomware-familie. Selvom Spare Ransomware ikke viser nogen meningsfuld forbedring eller afvigelser fra den almindelige Dharma Ransomware-opførsel, reducerer det på ingen måde dets potentiale til at forårsage ødelæggelse. Ethvert computersystem, der er inficeret med Spare Ransomware, bliver lammet alvorligt, da truslen vil starte en krypteringsproces, der låser næsten alle brugerens filer.

Spare Ransomware følger navngivningskonventionen forbundet med Dharma Ransomware- varianter, og truslen vil ændre de originale navne på alle de filer, den påvirker. Brugere vil pludselig bemærke, at alle deres filer nu har en tilfældig streng af tegn (et unikt ID tildelt det pågældende offer), en e-mail-adresse og '.spare' knyttet til deres filnavne. E-mail-adressen er 'de.crypt@aol.com.' Et andet Dharma-træk, der er bevaret af Spare Ransomware, er leveringen af trusselens løsesumnote i to separate former. Filer med navnet 'FILES ENCRYPTED.txt' oprettes i hver mappe, der indeholder krypterede data. Samtidig genereres et pop op-vindue, der viser et mere detaljeret sæt instruktioner.

Tekstfilerne, der er droppet af Spare Ransomware, fortæller blot berørte brugere, at hvis de vil gendanne de krypterede filer, bliver de nødt til at oprette kontakt ved at sende en besked til e-mail-adressen 'de.crypt@aol.com'. Instruktionerne i pop op-vinduet indeholder et ekstra afsnit med forskellige advarsler, såsom at ofre for truslen ikke forsøger at dekryptere deres filer med tredjeparts softwareprodukter, da det kan gøre dataene uoprettelige.

Teksten i filerne 'FILES ENCRYPTED.txt' er:

'alle dine data er blevet låst os

Vil du vende tilbage?

skriv e-mail de.crypt@aol.com

Pop-up-vinduet indeholder følgende oplysninger:

DINE FILER ER Krypteret

Bare rolig, du kan returnere alle dine filer!

Hvis du vil gendanne dem, skal du følge dette link: e-mail de.crypt@aol.com DIT ID -

Hvis du ikke er blevet besvaret via linket inden for 12 timer, så skriv til os via e-mail:

Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan medføre øget pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus. '

Trending

Mest sete

Indlæser...