Threat Database Ransomware Küberpunk lunavara

Küberpunk lunavara

Infoseci teadlased hoiatavad arvutikasutajaid uue Dharma Ransomware variandi eest, mida jälgitakse kui Cyberpunk Ransomware. Vaatamata oluliste täiustuste puudumisele võib Cyberpunk Ransomware siiski purustatud seadmeid hävitada, käivitades sõjaväelise krüptoalgoritmiga krüpteerimisrutiini. Oht on suunatud paljudele failitüüpidele ja jätab need kättesaamatusse olekusse. Seejärel üritavad pahavara operaatorid oma ohvritelt raha välja pressida, lubades saata tagasi dekrüpteerimistööriista ja vajalikud dekrüpteerimisvõtmed.

Tüüpilist Dharma mustrit järgides muudab The Cyberpunk Ransomware ka lukustatud failide nimesid. Oht lisab spetsiaalselt ohvri jaoks loodud ID-stringi, millele järgneb e-posti aadress „cyberpunk@onionmail.org”. Lõpuks lisatakse kõigi failide nimedele uue faililaiendina ".CYBER". Ähvardusel toimetatakse kohale kaks lunaraha, milles on juhised ohvrile. Peamine lunaraha nõudev sõnum kuvatakse hüpikaknana, samas kui nakatatud süsteemile kantakse teisene märkus tekstifaili nimega 'CYBER.txt'.

Tekstifaili avamisel kuvatakse väga lühike sõnum, mis lihtsalt käseb ohu ohvritel saata e-kirju „cyberpunk@onionmail.org” või „cyberpsychomsgsafe.io”. Hüpikaken on küll veidi pikem, kuid jätab mainimata ka paljud olulised detailid, näiteks nõutava lunaraha suurus, kas raha tuleb kanda konkreetses krüptovaluutas, kui häkkerid on nõus mõne faili dekrüpteerima. tasuta jne. Selle asemel sisaldab hüpikakna lunarahateade mitut hoiatust Selle täistekst on järgmine:

'TEIE FAILID ON Krüpteeritud
küberpunk
Ärge muretsege, saate kõik oma failid tagastada!
Kui soovite neid taastada, kirjutage meilile: cyberpunk@onionmail.org OMA ID -
Kui te ei ole 12 tunni jooksul posti teel vastanud, kirjutage meile muu e-posti teel: cyberpsycho@msgsafe.io
TÄHELEPANU!
Soovitame agentide ülemaksmise vältimiseks meiega otse ühendust võtta
Ärge nimetage krüptitud faile ümber.
Ärge proovige oma andmeid kolmanda osapoole tarkvara abil dekrüpteerida, see võib põhjustada püsivat andmekadu.
Teie failide dekrüpteerimine kolmandate osapoolte abiga võib põhjustada hinnatõusu (nad lisavad meie tasu) või võite saada pettuse ohvriks.

Tekstifailis olev sõnum on:

kõik teie andmed on meile lukustatud
Kas soovite tagasi pöörduda?
kirjutage meilile cyberpunk@onionmail.org või cyberpsycho@msgsafe.io'

Trendikas

Enim vaadatud

Laadimine...