Threat Database Ransomware A3C9N lunavara

A3C9N lunavara

Lunavara A3C9N on uus pahavara oht, mis põhineb lunavara Snatchil. Selle ainsad eristavad tunnused on krüpteeritud failide ja häkkerite e-posti aadresside tähistamiseks kasutatav laiendus.

Olles kasutaja arvutis, siirdub A3C9N Ransomware, nagu ka teised Snatch Ransomware'i perekonna liikmed, kõige sagedamini kasutatavate failitüüpide sihtimisse ja krüptib need kindlate krüptograafiliste algoritmidega, mida on praktiliselt võimatu jõhkralt sundida. See tagab, et häkkeritel on ainsad lukustatud failide taastamiseks vajalik dekrüpteerimisvõti. Kõigil selle pahavaraohu abil krüptitud failidel on algse failinimele uue laiendina lisatud '.a3c9n'. Kurjategijate juhistega lunaraha lisatakse tekstifailina nimega 'RESTORE_A3C9N_FILES.txt' igasse lukustatud andmeid sisaldavasse kausta.

Lunavara A3C9N ohvritele öeldakse, et nad saadaksid kurjategijatele sõnumi pealkirjaga, mis on pahavara konkreetne laiendus. Sel eesmärgil antakse kaks e-posti aadressi - repairdb@seznam.cz või repairdb@mail.fr. Märkuses ei mainita konkreetset summat, kuid selles on öeldud, et kasutajad saavad tasuta dešifreerimiseks saata kuni 3 faili, mis ei ole suuremad kui 1 MB.

Lunavara rünnaku tagajärgede lahendamisel on parim võimalik stsenaarium kasutada seaduslikku pahavaratõrjeprogrammi, et puhastada rikutud süsteem ja taastada krüpteeritud andmed varem loodud varukoopiast. Kui sellist varukoopiat pole, on soovitatav luua mõjutatud draividest pilt ja oodata. On olnud juhtumeid, kus lunavara potentsiaalselt kriitiline viga või viga on viinud failide dekrüpteerimiseni. Muudel juhtudel on häkkerid ise välja lasknud kas dekrüpteerimisvõtmed või kogu pahavara kogu koodi.

A3C9N Ransomware jäetud märkuse täistekst on:

'Tere!

Kõik teie failid on krüptitud. Kui soovite oma faile tagastada, kirjutage mulle - ma saan sellega väga kiiresti hakkama!

Võtke minuga ühendust e-posti teel:

repairdb@seznam.cz või repairdb@mail.fr

Kirja nimi peab sisaldama krüptimislaiendit

Ärge nimetage krüptitud faile ümber, võite oma failid jäädavalt kaotada.

Võite olla pettuse ohver. Tasuta dekrüpteerimine garantiina.

Saatke meile tasuta dekrüptimiseks kuni 3 faili.

Failide kogumaht peab olema väiksem kui 1 Mb! (arhiivimata) ja failid ei tohiks sisaldada väärtuslikku teavet. (andmebaasid, varukoopiad, suured Exceli lehed jne)

!!! Ärge lülitage NAS-seadet välja ega taaskäivitage. Selle tulemuseks on andmete kadumine !!! '

Trendikas

Enim vaadatud

Laadimine...