Threat Database Ransomware ZEUSSEC1337 Ransomware

ZEUSSEC1337 Ransomware

Το ZEUSSEC1337 Ransomware είναι ένα εργαλείο κακόβουλου λογισμικού που στοχεύει τα αρχεία των θυμάτων του και τα κρυπτογραφεί με έναν κρυπτογραφικό αλγόριθμο που δεν μπορεί να παραβιαστεί. Ως αποτέλεσμα των απειλητικών ενεργειών του ZEUSSEC1337 Ransomware, οι επηρεαζόμενοι χρήστες θα χάσουν την πρόσβαση στα έγγραφά τους, τα PDF, τα αρχεία, τα αρχεία ήχου και βίντεο, τις βάσεις δεδομένων και πολλούς άλλους τύπους αρχείων. Τα κλειδωμένα δεδομένα θα χρησιμοποιηθούν στη συνέχεια ως μόχλευση για την εκβίαση χρημάτων από τα θύματα.

Η απειλή ZEUSSEC1337 επισημαίνει τα αρχεία που κλειδώνει επισυνάπτοντας μια νέα επέκταση στα αρχικά ονόματα αρχείων. Αντί να χρησιμοποιεί μια ενοποιημένη επέκταση για όλα τα επηρεαζόμενα αρχεία, το κακόβουλο λογισμικό δημιουργεί μια νέα τυχαία συμβολοσειρά 4 χαρακτήρων για κάθε αρχείο. Δύο σημειώσεις λύτρων που περιγράφουν λεπτομερώς τις απαιτήσεις των επιτιθέμενων θα πέσουν στις παραβιασμένες συσκευές. Ένα από τα μηνύματα που απαιτούν λύτρα θα εμφανίζεται σε μια νέα εικόνα φόντου επιφάνειας εργασίας, ενώ το άλλο θα παραδοθεί ως αρχείο κειμένου με το όνομα "Bacabangtxt".

Και τα δύο σημειώματα λύτρων παρέχουν σχεδόν πανομοιότυπες πληροφορίες. Δηλώνουν ότι τα θύματα του ZEUSSEC1337 θα πρέπει να επικοινωνήσουν με τους παράγοντες της απειλής και να πληρώσουν λύτρα εάν θέλουν να λάβουν το κλειδί αποκρυπτογράφησης που είναι απαραίτητο για την αποκατάσταση των δεδομένων τους. Μπορούν να το κάνουν στέλνοντας μήνυμα είτε στο email ZEUSSEC1337@GMAIL.COM είτε στον λογαριασμό Telegram @ZeusSec1337. Σύμφωνα με τις οδηγίες που εμφανίζονται ως φόντο επιφάνειας εργασίας, τα θύματα θα πρέπει να πληρώσουν λύτρα 100 $, αλλά το ποσό πρέπει να είναι στο ινδονησιακό νόμισμα Ρουπία (IDR).

Το πλήρες κείμενο του σημειώματος λύτρων που βρίσκεται μέσα στο αρχείο κειμένου είναι:

«Ο ZEUSSEC1337 ΗΤΑΝ ΕΔΩ
ΣΥΓΝΩΜΗ ΑΔΕΡΦΕ ΣΟΥ ΤΑ ΣΗΜΑΝΤΙΚΑ ΑΡΧΕΙΑ ΣΟΥ ΚΡΥΠΤΟΓΡΑΦΗΜΕ 🙁
ΠΛΗΡΩΣΕ ΜΕ ΑΔΕΡΦΕ ΓΙΑ ΝΑ ΕΠΙΣΤΡΟΦΩ ΤΑ ΑΡΧΕΙΑ ΣΟΥ
ΕΠΙΚΟΙΝΩΝΗΣΤΕ ΜΑΖΙ ΜΟΥ ΑΔΡΕ 🙁

EMAIL:ZEUSSEC1337@GMAIL.COM
ΤΗΛΕΓΡΑΜΜΑ:@ZeusSec1337

Η εικόνα επιφάνειας εργασίας του ZEUSSEC1337 Ransomware περιέχει το ακόλουθο μήνυμα:

Ο ZEUSSEC1337 ΗΤΑΝ ΕΔΩ

OPPS ΤΑ ΣΗΜΑΝΤΙΚΑ ΑΡΧΕΙΑ ΣΑΣ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΑ ΕΠΙΚΟΙΝΩΝΗΣΤΕ ΜΑΖΙ ΜΟΥ ΓΙΑ ΝΑ ΕΠΙΣΤΡΟΦΗΣΩ ΤΑ ΑΡΧΕΙΑ ΣΑΣ ΚΑΙ ΠΛΗΡΩΣΤΕ ΓΙΑ ΜΕΝΑ 100$ ΣΕ ΝΟΜΙΣΜΑ ΙΝΔΟΝΗΣΙΑΣ

ΕΠΙΚΟΙΝΩΝΗΣΕ ΜΑΖΙ ΜΟΥ
EMAIL:ZEUSSEC1337@GMAIL.COM
ΤΗΛΕΓΡΑΦΗΜΑ:@ZeusSec1337'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...