Threat Database Ransomware GREDYFATHER Lunavara

GREDYFATHER Lunavara

Üks viimaseid täiendusi lunavaraohtude õelale trendile on GREEDYFATHER Ransomware, võimas tüvi, mis krüpteerib faile ja nõuab nende vabastamise eest lunaraha. GREDYFATHER tegutseb kaasaegsele lunavarale omase keerukusega. Kui süsteem on ohustatud, krüpteerib pahavara ohvri failid, muutes need kättesaamatuks. Eelkõige on krüptitud failid tähistatud eristava faililaiendiga ".GREEDYFATHER", mis on rünnaku sünge meeldetuletus.

Lunaraha sõnum ja kontaktteave

Tagamaks, et ohver on olukorrast hästi teadlik, jätab HAHNEISA lunarahasõnumi tekstifailina nimega "HUNNEISA.txt". See fail sisaldab juhiseid selle kohta, kuidas kurjategijatega ühendust võtta, ja krüptitud failide avaldamise tingimusi.

Ründajatega ühenduse võtmist hõlbustatakse erinevate kanalite kaudu, mis rõhutab nende küberkurjategijate kalkuleeritud ja asjalikku olemust. Saadaval on järgmised kontaktmeetodid:

  1. Tox Chat: lunavaraoperaatoritele on juurdepääs Tox vestlusplatvormi kaudu, mis näitab nende kohanemisvõimet uute sidetehnoloogiatega.
  2. E-post: Ohvrid saavad ründajatega suhelda, võttes ühendust aadressil greedyfather@onionmail.org. OnionMaili aadressi kasutamine lisab ründajatele täiendava anonüümsuse kihi, muutes õiguskaitseorganitele nende identiteedi tuvastamise keeruliseks.
  3. Kiirsõnumid (ICQ): @GREEDYFATHER ICQ-s pakub ohvritele veel ühe võimaluse ründajatega suhtlemiseks. ICQ on olnud küberkurjategijate eelistatud platvorm oma suhtelise anonüümsuse ja kasutuslihtsuse tõttu.
  4. Skype: GREEDYFATHERil on Skype'i konto nimega "GREEDYFATHER Decryption", mis pakub ohvritele veel ühte võimalust lunaraha tingimuste üle läbi rääkida.

Krüptoraha mõistatus

Nagu lunavararünnakute puhul tavaks, nõuab GREEDYFATHER maksmist krüptovaluutas, tavaliselt Bitcoinis või muus jälgimatus digitaalvaluuta vormis. Krüptovaluuta kasutamine võimaldab ründajatel säilitada anonüümsuse taset, muutes asutustel raskeks nende jälgimise ja kinnipidamise.

GREDYFATHER lunavara kujutab endast uut ja tugevat ohtu üha laienevas küberkuritegevuse valdkonnas. Selle võime faile krüpteerida, jättes ohvritele piiratud valikuvõimalused, rõhutab vajadust tugevate küberjulgeolekumeetmete järele. Ennetamine tõhusate turvaprotokollide rakendamise kaudu on endiselt parim kaitse selliste kahjulike rünnakute vastu.

GREDYFATHER Ransomware ohvritele esitatud lunarahasõnum on järgmine:

'GREEDYFATHER Ransomware
ATTENTION!
YOUR PERSONAL DECRYPTION ID - -
At the moment, your system is not protected.
We can fix it and restore your files.
To get started, send 1-2 small files to decrypt them as proof
You can trust us after opening them
2.Do not use free programs to unlock.
OUR CONTACTS:
1) TOX messenger (fast and anonymous)
hxxps://tox.chat/download.html
Install qtox
Press sign up
Create your own name
Press plus
Put there our tox ID:
E9164A982410EFAEBC451C1D5629A2CBB75DBB6BCDBD6D2BA94F4D0A7B0B616F911496E469FB
And add me/write message
2)ICQ - @GREEDYFATHER
3)SKYPE - GREEDYFATHER Decryption
Also we have a temporary mail,pls use it only if neccesary
greedyfather@onionmail.org'

Trendikas

Enim vaadatud

Laadimine...