Threat Database Ransomware ZaLtOn Ransomware

ZaLtOn Ransomware

ZaLtOn Ransomware er en potent trussel om crypto locker, der tilhører Xorist Ransomware-familien. Hvad der adskiller det fra resten af de næsten identiske varianter er e-mail-adressen, der bruges til kommunikation med hackerne, og den unikke udvidelse, der bruges til at markere de krypterede filer. Konsekvenserne af at blive offer for ZaLtOn Ransomware kan være alvorlige.

Ligesom Xorist Ransomware kan ZaLtOn Ransomware påvirke næsten alle filtyper. Når den har infiltreret en computer, starter den sin krypteringsprocedure. Brugere vil pludselig finde ud af, at deres private og forretningsrelaterede filer er blevet låst med ukrakkelige krypteringsalgoritmer. Filerne vil også have '.ZaLtOn' tilføjet til deres originale navne. Kriminelle bag truslen tog ingen chancer, når det gjaldt at levere deres krav. Løsepenge noten slettes som tekstfiler med navnet 'HVORDAN DECRYPT FILES.txt' placeres i hver mappe, der indeholder krypterede data. Derudover ændres standard desktop baggrunden med en leveret af ZaLtOn Ransomware. Og hvis det ikke var nok, genereres der også et pop op-vindue. Teksten fra alle tre kilder er identisk.

Ofre for ZaLtOn får at vide, at gendannelsen af deres data vil koste 0,11 BTC (Bitcoin), der skal sendes til kriminelernes kryptovaluta-tegnebog-adresse. Når transaktionen er gennemført, skal de etablere kommunikation ved at sende en e-mail til følgende adresse - 'zalton@tuta.io.' Bitcoin-prisen svinger betydeligt med tiden, men i øjeblikket er 0,11 BTC værd tæt på $ 1500.

Teksten, der vises i pop op-vinduet, baggrundsbilledet og i tekstfilerne er:

'Under din opmærksomhed !!!

Hej, din server er meget sårbar, derfor blev du offer for ransomware

Alle dine filer er i øjeblikket krypteret

Der er dog også gode nyheder, filerne kan dekrypteres, hvis du betaler 0,11 bitcoin.

Alt du skal gøre er at følge nedenstående trin.

Køb 0,11 bitcoin, du kan nemt købe bitcoin fra disse sider:

www.localbitcoins.com

www.paxful.com

Send beløbet til denne tegnebog: 17cvUD9uzYk3fsCZzGyKNZ3aSgnoSKU3X7

Efter afsendelse, kontakt os på denne e-mail-adresse: zalton@tuta.io

Med dette emne: -

OPMÆRKSOMHED!! vi modtager ikke e-mails sendt fra gmail-konti

Umiddelbart efter dette modtager du en e-mail med nøglerne og en lille tutorial til dekryptering af filerne.

Her er en anden liste over, hvor man kan købe bitcoin:

hxxps: //bitcoin.org/en/exchanges '

Trending

Mest sete

Indlæser...