Threat Database Ransomware Spydr Ransomware

Spydr Ransomware

Spydr Ransomware er en truende malware designet til at låse bestemte filer og gøre dem utilgængelige og ubrugelige. Truslen opnår sit forfærdelige mål via en krypteringsrutine med en stærk kryptografisk algoritme. Angriberne afpresser derefter deres ofre for penge ved at love at sende den nødvendige dekrypteringsnøgle og softwareværktøj for derefter at blive betalt. Analyse har fastslået, at Spydr Ransomware er en variant af en tidligere opdaget trussel ved navn Babuk.

Som en del af sin krypteringsproces vil truslen tilføje '.spydr' til navnene på alle berørte filer som en ny filtypenavn. En lang løsesum vil blive leveret til kompromitterede systemer som en tekstfil med navnet 'RESTORE FILES.txt'.

Ransom Notes oversigt

Ifølge noten skal berørte brugere betale en løsesum ved hjælp af Bitcoin -kryptokurrency, hvis de vil modtage dekrypteringsværktøjet fra angriberne. Den nøjagtige sum, som hackerne kræver, nævnes ikke, men ofre vil tilsyneladende få rabat, hvis de opretter kontakt inden for de første to dage efter ransomware -infektionen. Noten indeholder to e -mail -adresser, der kan bruges til kommunikation - 'spyderman@onionmail.org' og 'apollo55@lenta.ru.

Som en del af deres besked har berørte brugere lov til at sende to filer, der låses op gratis og returneres. Filerne skal dog have simple udvidelser (jpg, Xls, doc, men ingen databaser) og bør være mindre end 1 MB i størrelse.

Den fulde tekst i noten er:

' Lille FAQ:

Q: Hvad sker der?

A: Dine filer er blevet krypteret og har nu udvidelsen "spydr". Filstrukturen blev ikke beskadiget, vi gjorde alt for at dette ikke kunne ske.

Q: Hvordan gendannes filer?

A: Hvis du vil dekryptere dine filer, skal du betale i bitcoins.

Q: Hvad med garantier?

A: For at kontrollere evnen til at returnere filer kan du sende os to filer med ENKELE udvidelser (jpg, xls, doc, osv ... ikke databaser!) Og lave størrelser (maks. 1 mb), vi vil dekryptere dem og sende tilbage til dig. Det er vores garanti.

Q: Hvordan kontakter jeg dig?

A: Du kan skrive til: spyderman@onionmail.org eller apollo55@lenta.ru

Sp: Hvordan vil dekrypteringsprocessen forløbe efter betaling?

A: Efter betaling sender jeg exe -fil, der er dekrypteren, du skal bare køre den. Den er universel, kun en fil til alle systemer.

Sp .: Hvis jeg ikke vil betale dårlige mennesker som dig?

A: Hvis du ikke vil samarbejde med vores service - for os er det ligegyldigt. Men du mister din tid og dine data, fordi kun vi har den private nøgle. I praksis er tid meget mere værd end penge.

Sp: Rabat?

A: Rabatten gives kun, hvis du kontaktede os inden for 2 dage efter kryptering!

Hvis du vil prøve at bruge tredjepartssoftware til gendannelse af dine data eller antivirusløsninger - tag en sikkerhedskopi af alle krypterede filer!

Eventuelle ændringer i krypterede filer kan medføre beskadigelse af den private nøgle og som følge heraf tabe alle data

DIT ID ER! '

Trending

Mest sete

Indlæser...