Threat Database Ransomware Znsm Ransomware

Znsm Ransomware

Δείγματα του Znsm Ransomware το κατατάσσουν ως Trojan κρυπτογράφησης αρχείων και ως παραλλαγή του STOP/Djvu Ransomware. Οι χρήστες συνήθως μολύνονται από το Znsm Ransomware μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, μολυσμένων συνημμένων email, κατεστραμμένων διαφημίσεων, ιστοτόπων torrent, ιστότοπων που διανέμουν πειρατικό περιεχόμενο κ.λπ. Το Znsm Ransomware κρυπτογραφεί τυπικές μορφές δεδομένων και τροποποιεί τα ονόματα αρχείων για να συμπεριλάβει την επέκταση αρχείου «.znsm». Για παράδειγμα, το "La Dolce Vita.mp3" μετονομάζεται σε "La Dolce Vita.mp3.znsm".

Τα θύματα του Znsm Ransomware, όπως και άλλα μέλη της οικογένειας STOP/Djvu , καλούνται να πληρώσουν το ποσό των 980 $ εάν θέλουν να λάβουν το εργαλείο αποκρυπτογράφησης που βρίσκεται στην κατοχή των εγκληματιών. Για να κάνουν την πληρωμή των λύτρων λίγο πιο ελκυστική, οι εγκληματίες ισχυρίζονται ότι η τιμή θα μειωθεί στο μισό στα 490 δολάρια εάν τα θύματα επικοινωνήσουν μαζί τους μέσα στις πρώτες 72 ώρες μετά τη μόλυνση. Για το σκοπό αυτό, παρέχονται δύο διευθύνσεις email - support@freshmail.top και datarestorehelp@airmail.cc. Οι χάκερ επιτρέπουν επίσης στα θύματα να συμπεριλάβουν ένα μόνο αρχείο στο μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο θα αποκρυπτογραφηθεί δωρεάν, ως απόδειξη ότι έχουν τα μέσα για να ανακτήσουν τα κατεστραμμένα δεδομένα.

Το σημείωμα λύτρων θα εμφανιστεί στην επιφάνεια εργασίας με τη μορφή ενός απλού αρχείου κειμένου με το όνομα '_readme.txt' που διαβάζει:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-OKSOfVy04R
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Θα πρέπει να απολυμάνετε το παραβιασμένο μηχάνημα χρησιμοποιώντας μια δοκιμασμένη εφαρμογή κατά του κακόβουλου λογισμικού και να αποφύγετε να πληρώσετε τα λύτρα που ζητούν οι εγκληματίες του κυβερνοχώρου. Τα άτομα πίσω από το Znsm Ransomware και παρόμοιες απειλές δεν πρέπει να είναι αξιόπιστα. Μπορεί να συμφωνήσετε να πληρώσετε ένα δαπανηρό λύτρο σε μια διεύθυνση πορτοφολιού Bitcoin και να καταλήξετε να χάσετε τα χρήματά σας χωρίς να λάβετε το εργαλείο αποκρυπτογράφησης. Οι αναλυτές ασφάλειας υπολογιστών πιστεύουν ότι η καμπάνια STOP/Djvu Ransomware δεν θα επιβραδυνθεί και αμέτρητες άλλες παραλλαγές αυτής της απειλητικής οικογένειας θα εξακολουθούν να μολύνουν υπολογιστές σε όλο τον κόσμο. Υπενθυμίζουν επίσης στα θύματα ότι η πληρωμή λύτρων δεν είναι ποτέ καλή ιδέα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...