Threat Database Ransomware ZaToN Ransomware

ZaToN Ransomware

Ofre for ZaToN Ransomware vil have næsten alle deres filer krypteret med en ikke-knækkelig kryptografisk algoritme. Hackernes mål er derefter at afpresse de berørte brugere for penge til gengæld for den dekrypteringsnøgle og softwareværktøj, der kræves til gendannelse af de krypterede data. ZaToN Ransomware er en ny variant, der hører til Xorist Ransomware- familien, der er blevet frigivet i naturen.

Når truslen låser en fil, ændrer den det originale filnavn ved at tilføje '.ZaToN' som en ny udvidelse. Når krypteringsprocessen er afsluttet, leverer ZaToN Ransomware sin løsesumnote i tre forskellige former. Det genererer et pop op-vindue, ændrer standardbaggrunden med et nyt billede og slipper tekstfiler med navnet 'HVORDAN DEKRYPTERER FILER.txt' i alle mapper, der indeholder låste filer. Instruktionerne på alle tre steder er identiske.

Brugere, der er berørt af ZaToN Ransomware, bliver bedt om at betale summen af $ 0,04 Bitcoin til hackerne. Med den nuværende valutakurs er en enkelt Bitcoin næsten 34 000 værd. Det betyder, at hackerne ønsker at modtage over $ 1300 fra deres ofre. På grund af kryptokurrencymarkedets iboende volatilitet kan de nøjagtige beløb gennemgå betydelige ændringer på kort tid. Pengene skal sendes til den krypto-tegnebog-adresse, der er angivet i løsesumnoten. Efter afslutningen af transaktionen forventes brugerne at oprette kontakt ved at sende en e-mail til følgende adresse - 'zaton@tuta.io.' Emnet for e-mailen skal kopieres fra løsesummen.

ZaToN Ransomware's note siger:

'Under din opmærksomhed !!!

Hej, din server er meget sårbar, derfor blev du offer for ransomware

Alle dine filer er i øjeblikket krypteret

Der er dog også gode nyheder, filerne kan dekrypteres, hvis du betaler 0,04 bitcoin.

Alt du skal gøre er at følge nedenstående trin.

Køb 0,04 bitcoin, du kan nemt købe bitcoin fra disse sider:

www.localbitcoins.com

www.paxful.com

Send beløbet til denne tegnebog: 1G91imBejqS5PDn9jAyPiV5uMsvaXuzNaj

Efter afsendelse, kontakt os på denne e-mail-adresse: zaton@tuta.io

Med dette emne: -

Umiddelbart efter dette modtager du en e-mail med nøglerne og en lille tutorial til dekryptering af filerne.

Her er en anden liste over, hvor man kan købe bitcoin:

hxxps: //bitcoin.org/en/exchanges. '

Trending

Mest sete

Indlæser...