Surtr Ransomware
Surtr Ransomware er en truende malware, hvis hovedmål er at kryptere filer og derefter afpresse penge fra sine ofre ved at love at dekryptere de blokerede filer. Surtr Ransomware spredes ved hjælp af en Ransomware as a Service (RaaS) model og kan være meget skadelig. Surtr Ransomware kan blokere et stort antal filtyper, og den kraftfulde krypteringsalgoritme, den bruger, sikrer, at de blokerede data ikke vil blive gendannet uden en dekrypteringsnøgle.
Surtr Ransomware følger den typiske adfærd med ransomware-trusler. Den tilføjer navnet på hver krypterede fil med en ny filtypenavn - '.Surt' i dette tilfælde, og slipper derefter to løsesumsedler på den berørte computer i form af filer med navnet SURTR_README.txt, SURTR_README.hta.
Surtr Ransomwares krav
En af løsesumsedlerne siger, at ofrene kan betale halvdelen af dekrypteringssoftwarens pris, hvis de tager kontakt inden for 15 dage, og det dobbelte, hvis de ikke overholder denne tidsramme. "SURTR_README.hta" løsesumsedlen truer også ofrene og hævder, at deres filer vil blive frigivet online, hvis de ikke betaler en løsesum, og forsøg på at omdøbe filer eller bruge tredjeparts dekrypteringsprogrammer kan ende med permanent datatab.
Løsesedlen nævner to e-mailadresser, der kan bruges som kommunikationskanaler - 'decryptmydata@mailfence.com' og 'decrypter@msgsafe.io.' Det præciserer også, at ofre kan sende tre filer til angriberne, som vil blive dekrypteret gratis.
Den fulde tekst af notatet er:
'SurtrRansomware
UPPS ALLE DINE VIGTIGE FILER ER BLEVET KRYPTERET OG STJÅLET !!
Bemærk: Der er kun én måde at gendanne dine data, læs boksene omhyggeligt!
Opmærksomhed :
☢ Skift ikke filnavne.
☢ Forsøg ikke at dekryptere ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
☢ Hvis du ikke betaler gebyret inden for en måned, vil dine vigtige filer blive offentliggjort i vores offentlige belog.
☢ Betal ikke nogen penge, før du dekrypterer testfilerne.
☢ Du kan bruge vores 50% rabat, hvis du betaler gebyret inden for de første 15 dage efter kryptering. ellers bliver prisen fordoblet.
☢ For at garantere dig vil vores team dekryptere 3 af dine ønskede filer gratis. men du skal betale den angivne pris for resten af operationen.Sådan dekrypteres:
☢ Dit system er offline. for at kontakte os kan du e-maile denne adresse DecryptMyData@mailfence.com bruge dette ID (0uUO3jsQBIbkZu) til titlen på din e-mail.
☢ Hvis du ikke var i stand til at kontakte os inden for 24 timer, bedes du sende en e-mail til: Decrypter@msgsafe.io
☢ Hvis du ikke har modtaget noget svar inden for 48 timer, brug dette link (Ikke tilgængelig nu). send dit ID og dit kryptornavn (SurtrRansomwareUserName), så vi kan oprette en anden måde at kontakte dig på så hurtigt som muligt.'