Faust Ransomware

Η απειλή κακόβουλου λογισμικού που παρακολουθείται καθώς το Faust Ransomware έχει σχεδιαστεί ειδικά για να εμποδίζει τα θύματά του να έχουν πρόσβαση στα δικά τους δεδομένα. Η απειλή θα στοχεύσει τους περισσότερους από τους τύπους αρχείων που είναι αποθηκευμένοι στους υπολογιστές που μολύνει και θα τους κλειδώσει χρησιμοποιώντας έναν κρυπτογραφικό αλγόριθμο στρατιωτικής ποιότητας. Τα επηρεαζόμενα έγγραφα, φωτογραφίες, εικόνες, αρχεία, βάσεις δεδομένων και πολλά άλλα αρχεία θα καταστούν απρόσιτα και εντελώς άχρηστα. Οι χειριστές του Faust Ransomware θα εκβιάσουν στη συνέχεια τους επηρεαζόμενους χρήστες ή οργανισμούς για χρήματα, με αντάλλαγμα την υπόσχεσή τους να τους παρέχουν ένα εργαλείο αποκρυπτογράφησης.

Όλα τα κρυπτογραφημένα αρχεία θα έχουν δραστικά τροποποιημένα ονόματα. Πράγματι, τα θύματα θα παρατηρήσουν ότι τα κρυπτογραφημένα αρχεία έχουν πλέον μια συμβολοσειρά αναγνωριστικού, μια διεύθυνση email και μια νέα επέκταση αρχείου συνδεδεμένη στα ονόματά τους. Η συμβολοσειρά αναγνωριστικού θα είναι μοναδική για κάθε θύμα, η διεύθυνση email που χρησιμοποιείται από την απειλή είναι "gardex_recofast@zohomail.eu" και η νέα επέκταση αρχείου είναι ".faust". Δύο σημειώσεις λύτρων θα παραδοθούν στις παραβιασμένες συσκευές - το ένα εμφανίζεται ως αναδυόμενο παράθυρο που δημιουργήθηκε από ένα αρχείο «info.hta» και το άλλο που περιέχεται σε ένα αρχείο κειμένου με το όνομα «info.txt».

Οι οδηγίες που παρέχονται στο αρχείο κειμένου είναι εξαιρετικά σύντομες και στερούνται πολλές σημαντικές λεπτομέρειες. Απλώς καθοδηγούν τα θύματα να επικοινωνήσουν με τους εισβολείς στέλνοντας μήνυμα είτε στο "gardex_recofast@zohomail.eu" είτε στο "annawong@onionmail.org". Το αναδυόμενο παράθυρο εμφανίζει το κύριο σημείωμα λύτρων. Αποκαλύπτει ότι τα θύματα πρέπει να πληρώσουν λύτρα χρησιμοποιώντας συγκεκριμένα Bitcoin. Επίσης, προφανώς επιτρέπεται να στείλουν έως και 5 αρχεία για αποκρυπτογράφηση δωρεάν. Ωστόσο, σύμφωνα με τη σημείωση λύτρων, τα επιλεγμένα αρχεία θα πρέπει να έχουν συνολικό μέγεθος μικρότερο από 4 MB και δεν πρέπει να περιέχουν σημαντικά δεδομένα.

Η πλήρης σημείωση λύτρων του Faust Ransomware είναι:

'Όλα τα αρχεία σας έχουν κρυπτογραφηθεί!

Όλα τα αρχεία σας έχουν κρυπτογραφηθεί λόγω προβλήματος ασφαλείας με τον υπολογιστή σας. Αν θέλετε να τα επαναφέρετε, γράψτε μας στο e-mail gardex_recofast@zohomail.eu
Γράψτε αυτό το αναγνωριστικό στον τίτλο του μηνύματός σας -
Σε περίπτωση μη απάντησης σε 24 ώρες γράψτε μας σε αυτό το e-mail:annawong@onionmail.org
Πρέπει να πληρώσετε για την αποκρυπτογράφηση σε Bitcoin. Η τιμή εξαρτάται από το πόσο γρήγορα θα μας γράψετε. Μετά την πληρωμή θα σας στείλουμε το εργαλείο που θα αποκρυπτογραφήσει όλα τα αρχεία σας.

Δωρεάν αποκρυπτογράφηση ως εγγύηση
Πριν πληρώσετε μπορείτε να μας στείλετε έως και 5 αρχεία για δωρεάν αποκρυπτογράφηση. Το συνολικό μέγεθος των αρχείων πρέπει να είναι μικρότερο από 4 Mb (μη αρχειοθετημένο) και τα αρχεία δεν πρέπει να περιέχουν πολύτιμες πληροφορίες. (βάσεις δεδομένων, αντίγραφα ασφαλείας, μεγάλα φύλλα excel κ.λπ.)

Πώς να αποκτήσετε Bitcoins
Ο ευκολότερος τρόπος για να αγοράσετε bitcoin είναι ο ιστότοπος LocalBitcoins. Πρέπει να εγγραφείτε, να κάνετε κλικ στο «Αγοράστε bitcoins» και να επιλέξετε τον πωλητή κατά τρόπο πληρωμής και τιμή.
hxxps://localbitcoins.com/buy_bitcoins
Επίσης, μπορείτε να βρείτε άλλα μέρη για να αγοράσετε Bitcoins και οδηγό για αρχάριους εδώ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Προσοχή!
Μην μετονομάζετε κρυπτογραφημένα αρχεία.
Μην προσπαθήσετε να αποκρυπτογραφήσετε τα δεδομένα σας χρησιμοποιώντας λογισμικό τρίτων, μπορεί να προκαλέσει μόνιμη απώλεια δεδομένων.
Η αποκρυπτογράφηση των αρχείων σας με τη βοήθεια τρίτων μπορεί να προκαλέσει αυξημένη τιμή (προσθέτουν την αμοιβή τους στη δική μας) ή να γίνετε θύμα απάτης.'

Το μήνυμα που απορρίφθηκε ως αρχείο κειμένου είναι:

!!!Όλα τα αρχεία σας είναι κρυπτογραφημένα!!!
Για να τα αποκρυπτογραφήσετε στείλτε e-mail σε αυτή τη διεύθυνση: gardex_recofast@zohomail.eu.
Εάν δεν απαντήσουμε σε 24 ώρες, στείλτε e-mail σε αυτή τη διεύθυνση: annawong@onionmail.org'

Faust Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...