Threat Database Ransomware URSA Ransomware

URSA Ransomware

En ny malware-trussel kaldet URSA Ransomware blev opdaget i naturen. URSA Ransomware bruger en stærk krypteringsrutine til at låse brugere ud af at få adgang til de filer, der er gemt på den inficerede computer effektivt. I modsætning til langt de fleste andre ransomware-trusler anvender URSA Ransomware ikke en unik udvidelse til at markere de filer, den påvirker. Faktisk efterlader truslen de oprindelige navne på de krypterede filer intakte helt.

URSA Ransomware taber to filer i hver mappe, der indeholder krypterede data til levering af dens løsesumnote. Navnene på de to filer er 'RECOVER_YOUR_FILES.HTML' og 'RECOVER_YOUR_FILES.TXT.' Teksten inde i dem er identisk. I henhold til løsesumnoten udføres kryptering af brugerens filer ved hjælp af den kryptografiske algoritme RSA-2048. Den dekrypteringsnøgle, der er nødvendig for at gendanne de berørte filer, gemmes på hackernes server. For at modtage yderligere detaljer opfordres ofre for URSA Ransomware til at åbne et link, der fører til et dedikeret websted, der er hostet på TOR-netværket. Dette betyder, at for at få adgang til det, skal brugerne downloade TOR-webbrowseren.

Oplysningerne om TOR-siden afslører, at summen, der kræves af cyberkriminelle, er $ 350, der skal betales i Bitcoin. Ved den nuværende valutakurs udgør det 0,011 BTC (Bitcoin). Pengene skal sendes til den angivne kryptotegneadresse. Transaktionens ID skal derefter indsendes i det relevante felt på TOR-websiden.

At lave aftaler med cyberkriminelle er en risikabel venture. Hackerne kan simpelthen løbe væk med pengene uden at levere dekrypteringssoftwareværktøjet. I andre tilfælde kan de sende et program, der ikke er i stand til at gendanne den låste fil fuldstændigt.

Teksten til URSA Ransomware's note er:

'Alle dine filer er krypteret med URSA 1.0

* Hvad sker der med dine filer?

Alle dine filer blev beskyttet af en stærk kryptering med RSA-2048 ved hjælp af Ursa 1.0

Flere oplysninger om krypteringsnøgler ved hjælp af RSA-2048 kan findes her: hxxps: //en.wikipedia.org/wiki/RSA_ (cryptosystem)

* Hvad betyder det?

Dette betyder, at strukturen og dataene i dine filer er uigenkaldeligt ændret,

du vil ikke være i stand til at arbejde med dem, læse dem eller se dem, det er det samme som at miste dem for evigt, men med vores hjælp kan din gendanne dem.

* Hvordan skete dette?

Specielt for dig blev vores hemmelige nøglepar RSA-2048 offentlig og privat genereret på vores server.

Alle dine filer blev krypteret med den offentlige nøgle, som er blevet overført til din computer via internettet. Dekryptering af dine filer er kun mulig ved hjælp af den private nøgle og dekrypteringsprogram, der findes på vores hemmelige server.

* Hvad skal jeg gøre?

Ak, hvis du ikke træffer de nødvendige foranstaltninger i det angivne tidsrum, ændres betingelserne for at få den private nøgle.

Hvis du virkelig sætter pris på dine data. så foreslår vi, at du går direkte til din personlige side. Spild ikke værdifuld tid på at søge efter andre løsninger, fordi de ikke findes.

Vigtig information.

Din personlige side: -

1. Download og installer tor-browser hxxps: //www.torproject.org/download

2. Efter en vellykket installation skal du køre browseren og vente på initialisering.

3. Skriv eller kopier din personlige side, som du ser ovenfor, i adresselinjen.

4. Følg instruktionerne på din personlige side.

TOR-webstedet indeholder følgende oplysninger:

Alle dine filer er krypteret.

For at få nøglen til at dekryptere dine filer skal du betale 350 USD.

Hvis betalingen ikke foretages inden for en uge, går alle dine filer permanent tabt.

1 uge startende fra det tidspunkt, hvor dine filer blev krypteret.

Vi præsenterer en speciel software - URSA Decryptor. - som giver dig mulighed for at få kontrol over alle dine krypterede filer.

Hvordan køber man URSA Decryptor?

1. Du skal registrere en Bitcoin-tegnebog.

2. Køb af Bitcoins - det er nu let at købe bitcoins, information kan findes online.

3. Send - BTC til Bitcoin-adresse: 1GzM6BKf3kUFzfiqTDF4HiwvWAHHX68dx7

4. Find dit transaktions-id, alle oplysninger kan let findes online.

5. Indtast transaktions-id:

6. Kontroller venligst betalingsoplysningerne og klik på "Tjek betaling."

Trending

Mest sete

Indlæser...