Threat Database Ransomware Rar Ransomware

Rar Ransomware

Το Rar Ransomware είναι μια επιβλαβής απειλή που μπορεί να κλειδώσει τα θύματα από την πρόσβαση στα δεδομένα τους. Οι απειλές ransomware είναι εξοπλισμένες με αλγόριθμους κρυπτογράφησης αρκετά ισχυρούς ώστε να κάνουν την αποκατάσταση των επηρεαζόμενων αρχείων σχεδόν αδύνατη. Στις περισσότερες επιθέσεις ransomware, ο μόνος τρόπος για να ανακτήσετε τα κλειδωμένα έγγραφα, τις εικόνες, τα αρχεία, τις βάσεις δεδομένων κ.λπ., είναι να αποκτήσετε τα απαραίτητα κλειδιά αποκρυπτογράφησης.

Όταν το Rar Ransomware αναλύθηκε από ερευνητές κυβερνοασφάλειας, επιβεβαίωσαν ότι είναι μια παραλλαγή που ανήκει στην οικογένεια κακόβουλου λογισμικού VoidCrypt . Η απειλή θα τροποποιήσει επίσης τα ονόματα όλων των αρχείων που επηρεάζει. Αρχικά, το Rar Ransomware θα δημιουργήσει μια μοναδική συμβολοσειρά ID και θα την προσθέσει στα αρχικά ονόματα αρχείων. Στη συνέχεια θα ακολουθήσει η διεύθυνση ηλεκτρονικού ταχυδρομείου των εγκληματιών του κυβερνοχώρου στη διεύθυνση 'spystar1@onionmail.com.' Τέλος, το '.Rar' θα προστεθεί ως νέα επέκταση αρχείου.

Στα θύματα θα αφεθεί ένα σημείωμα λύτρων που θα αναφέρει λεπτομερώς τις απαιτήσεις των δραστών. Τα μηνύματα θα απορριφθούν στις συσκευές που έχουν παραβιαστεί ως αρχεία κειμένου με το όνομα "Read.txt". Διαβάζοντας τη σημείωση του Rar Ransomware, τα θύματα θα παρατηρήσουν ότι δεν παρέχει πολλές σημαντικές λεπτομέρειες. Απλώς λέει στα θύματα να επικοινωνήσουν είτε με το ίδιο email "spystar1@onionmail.com" που βρίσκεται στα ονόματα του κρυπτογραφημένου αρχείου είτε με τον λογαριασμό τους στο Telegram στη διεύθυνση "@Rar_support". Το δεύτερο μισό της σημείωσης παρέχει διάφορες προειδοποιήσεις.

Το πλήρες κείμενο της σημείωσης του Rar Ransomware είναι:

'Όλα τα αρχεία σας έχουν κρυπτογραφηθεί. Αν θέλετε να τα επαναφέρετε, γράψτε μας στο e-mail:spystar1@onionmail.com
Γράψτε αυτό το αναγνωριστικό στον τίτλο του μηνύματός σας -
Μπορείτε επίσης να μας γράψετε χρησιμοποιώντας αυτό το όνομα χρήστη Telegram: @Rar_support

Μην μετονομάζετε κρυπτογραφημένα αρχεία.
Μην προσπαθήσετε να αποκρυπτογραφήσετε τα δεδομένα σας χρησιμοποιώντας λογισμικό και ιστότοπους τρίτων. Μπορεί να προκαλέσει μόνιμη απώλεια δεδομένων.
Η αποκρυπτογράφηση των αρχείων σας με τη βοήθεια τρίτων μπορεί να προκαλέσει αυξημένες τιμές (προσθέτουν την αμοιβή τους στη δική μας) ή μπορείτε να γίνετε θύμα απάτης.'

σχετικές αναρτήσεις

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...