Threat Database Ransomware TRU8 Ransomware

TRU8 Ransomware

TRU8 Ransomware er en ny potent trussel, der er skabt fra Matrix Ransomware-familien. Ofre, der er inficeret af denne nye variant af den berygtede Matrix Ransomware, mister adgang til deres filer og vil derefter blive afpresset for penge til gengæld for den potentielle gendannelse af dataene. TRU8 Ransomware ændrer navnene på de filer, den krypterer fuldstændigt. Det erstatter det originale filnavn med en e-mail-adresse under hackernes kontrol, efterfulgt af en tilfældig streng på 17 tegn. Truslen indstiller også filens udvidelse til '.TRU8.' E-mail-adressen er 'TRU888@QQ.COM.' Alle mapper, der indeholder krypterede data, vil have en fil med navnet '! README_TRU8! .Rtf' faldet i dem. Denne fil bærer løsesummen med instruktioner til trusselens ofre.

Noten afslører, at brugerens filer er krypteret med en kombination af AES-128 og RSA-2048 kryptografiske algoritmer. Det sætter også en 7-dages deadline, hvorefter hackerne truer med at slette den dekrypteringsnøgle, der er nødvendig for at fjerne de låste filer. TRU8s ofre bliver bedt om at indlede kontakt ved at sende en e-mail-besked til hver af de tre e-mail-adresser, der er angivet i løsesumnoten - 'TRU888@QQ.COM,' 'tru8@protonmail.com,' 'tru8@tutanota.com.' Op til 3 filer, der ikke overstiger 5 MB i total størrelse, kan vedhæftes meddelelsen og dekrypteres gratis. Hvis de berørte brugere ikke modtager et svar inden for 24 timer, har de en alternativ kanal til kommunikation via Bitmessages.

Den fulde tekst i TRU8s løsesumnote er:

'SÅDAN Gendanner du dine filinstruktioner

OBS!

Vi beklager virkelig at informere dig om, at ALLE DINE FILER BLE KRYPTET

af vores automatiske software. Det blev muligt på grund af dårlig serversikkerhed.

OBS!

Bare rolig, vi kan hjælpe dig med at GENDANNE din server til original

tilstand og dekrypter alle dine filer hurtigt og sikkert!

INFORMATION!!!

Filer er ikke brudt !!!

Filer blev krypteret med AES-128 + RSA-2048 kryptoalgoritmer.

Der er ingen måde at dekryptere dine filer uden unik dekrypteringsnøgle og speciel software. Din unikke dekrypteringsnøgle er sikkert gemt på vores server. Af hensyn til vores sikkerhed bliver alle oplysninger om din server og din dekrypteringsnøgle automatisk SLETTET EFTER 7 DAGE! Du mister uigenkaldeligt alle dine data!

* Bemærk, at alle forsøg på at gendanne dine filer selv eller ved hjælp af tredjepartsværktøjer kun vil resultere i uigenkaldeligt tab af dine data!

* Bemærk, at du kun kan gendanne filer med din unikke dekrypteringsnøgle, som er gemt på vores side. Hvis du bruger tredjeparts hjælp, tilføjer du kun en mellemmand.

HVORDAN Gendannes filer ???

Skriv os til e-mailen (skriv på engelsk eller brug en professionel oversætter):

TRU888@QQ.COM

tru8@protonmail.com

tru8@tutanota.com

Du er nødt til at sende din besked på hver af vores 3 e-mails på grund af det faktum, at meddelelsen muligvis ikke når deres tiltænkte modtager af forskellige årsager!

Skriv dit personlige id i emnelinjen:

25D36D56AAC78345

Vi anbefalede dig at vedhæfte 3 krypterede filer til din besked. Vi vil demonstrere, at vi kan gendanne dine filer.

* Bemærk, at filer ikke må indeholde værdifulde oplysninger, og at deres samlede størrelse skal være mindre end 5 MB.

VORES RÅDGIVNING !!!

Vær sikker på at vi finder fælles slid. Vi gendanner alle data og giver dig anbefaling om, hvordan du konfigurerer beskyttelsen af din server.

Vi vil helt sikkert nå til enighed;) !!!

ALTERNATIV KOMMUNIKATION

Hvis du ikke har fået svaret fra dem, der er taget nærmere, for mere end 24 timer, bedes du sende os Bitmassagerne fra et øjeblik, hvor vi kigger på hxxps: //bit. Nedenfor er der en vejledning på, hvordan man skal se bitmessigt, indtil vi kommer hurtigere:

1. Åbn i din browser linket hxxps: //bitmsg.me/users/sign_up, og lav registratoren af den nærmeste del og passord.

2. Du skal bekræfte registratien, vend tilbage til din emalje og følg instruktionerne, der var til dig.

3. Gå tilbage til at sidde, og klik på "Lgingin" eller brug linket hxxps: //bitmsg.me/users/sign_in, inden for din emal og pas på, og klik på "Log ind" -knappen.

4. Klik på knappen "Сrеаtе Rаndоm аddrеss".

5. Klik på "Nyt misforståelse".

6. Afslutningsproblem:

Tо: Еntеr аddrеss: tom

Emne: Еntér dit ID: -

Forholdsregler: Beskriv hvad du tænker nødvendigt.

Klik på "Sænk problemet". "

Trending

Mest sete

Indlæser...