Threat Database Ransomware SEX3 lunavara

SEX3 lunavara

Küberkurjategijad on vallandanud uue, kahjustava lunavaraohu, mis põhineb varem tuvastatud SATANA Ransomwarel . Uut varianti jälgitakse kui SEX3 Ransomware'i ja selle ähvardavat võimekust ei tasu alahinnata. Ohvri seadmesse paigutatud oht mõjutab suurt osa sinna salvestatud andmetest ja jätab need kasutamiskõlbmatuks. Kõigi mõjutatud failide nimesid muudetakse, lisades neile uue faililaiendina .SEX3.

SEX3 Ransomware paneb rikutud seadmetele kaks erinevat lunaraha. Lühemat sõnumit kuvatakse ohvritele uue töölaua taustapildina. Seal on lihtsalt kirjas, et krüptitud andmeid saab taastada, kuid ohvrid peavad esmalt võtma ühendust ohustajatega. Peamine lunarahateatis sisaldub vastloodud tekstifailis nimega '!satana!.txt'.

Peamise lunaraha nõudva sõnumi kohaselt üritavad ohutegijad välja pressida summat 0,5 BTC (Bitcoin), mis krüptovaluuta praeguse vahetuskursi juures on veidi üle 8000 dollari. Raha tuleb kanda lunaraha kirjas olevale krüptorahakoti aadressile. Ohvrid peavad saatma ka e-posti aadressile „geraashurakovv@mail.ru” neile märkuses määratud konkreetse koodi.

SEX3 Ransomware märkuse täistekst on järgmine:

„Teie arvuti kõvakettad on krüptitud sõjaväelise krüpteerimisalgoritmiga. Ilma spetsiaalse võtmeta ei saa andmeid kuidagi taastada. Selle võtme saate osta darkneti lehelt
E-post: geraashurakovv@mail.ru - see on meie post
KOOD: 14B4030A8A7F8B8D7B1101720567C27E see on kood; peate saatma
BTC: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV siin tuleb maksta 0,5 bitcoini
jätkake oma arvutis tavalist allalaadimist. Edu! Jumal aidaku sind!'

Töölaua taustateade on järgmine:

'KÕIK TEIE FAILID ON LUKUTATUD!!
SELLE AVAMISE EEST PEATE MAKSA
PÄRAST MAKSEMIST SAADAME TEILE AVAMISTÖÖRIISTA
KÕIK TEIE FAILID DEKRYPERIB

Trendikas

Enim vaadatud

Laadimine...