Threat Database Ransomware Taleb Ransomware

Taleb Ransomware

Taleb Ransomware er en ny variant fra VoidCrypt -malware -familien. På trods af at der mangler betydelige forbedringer i forhold til den typiske trussel fra VoidCrypt Ransomware -familien, bør Taleb Ransomware's potentiale til at forårsage skade ikke undervurderes. Truslen er i stand til at kryptere en lang række filtyper, hvilket gør dem både utilgængelige og ubrugelige. Hackerne bag truslen vil derefter afpresse deres ofre for penge i bytte for at give dem den nødvendige dekrypteringsnøgle og værktøj, der potentielt kan gendanne filerne.

Når Taleb Ransomware krypterer en fil, ændrer den også filens originale navn drastisk. Først tilføjer truslen en 'monito001@aol.com' e -mail -adresse, derefter tilføjer den en række tilfældige tegn, og endelig sætter den '.Taleb' som en ny filtypenavn. Løsesumret om truslen vil derefter blive leveret til den overtrådte enhed som en tekstfil med navnet 'Read-this.txt'.

Ifølge notatet er det første skridt, ofre bør tage, at lokalisere en bestemt fil, der er blevet oprettet af truslen på deres systemer. Filen hedder 'prvkey.txt.key' og skal være placeret i C: \ ProgramData. Hvis det ikke er der, bør brugerne kigge rundt på deres andre drev, da uden denne fil vil gendannelse af de krypterede data være umulig.

Dernæst skal de sende filen til cyberkriminelle som en besked til de angivne e -mail -adresser - monito001@aol.com og monito001@mailfence.com. Ofre kan også vedhæfte en enkelt låst fil, der er mindre end 1 MB i størrelse, for at blive dekrypteret gratis.

Den fulde tekst i løsepenge -notatet er:

' Alle dine filer er blevet krypteret

Du skal betale for at få dine filer tilbage

1-Gå til C: \ ProgramData \ eller i dine andre drev, og send os filen prvkey.txt.key

2-Du kan sende en fil lidt end 1mb til dekrypteringstest for at stole på os, men testfilen bør ikke indeholde værdifulde data

3-Betaling skal ske med Bitcoin

4-Ændring af Windows uden at gemme filen prvkey.txt.key medfører tab af permanent data

Vores e -mail: monito001@aol.com

hvis der ikke er noget svar: monito001@mailfence.com . '

Trending

Mest sete

Indlæser...