Xbtl lunavara
Ohu tulemuskaart
EnigmaSoft Threat Scardcard
EnigmaSoft Threat Scorecards on erinevate pahavaraohtude hindamisaruanded, mille on kogunud ja analüüsinud meie uurimismeeskond. EnigmaSoft Threat Scorecards hindavad ja järjestavad ohte, kasutades mitmeid mõõdikuid, sealhulgas reaalseid ja potentsiaalseid riskitegureid, suundumusi, sagedust, levimust ja püsivust. EnigmaSoft Threat Scorecards uuendatakse regulaarselt meie uurimisandmete ja mõõdikute põhjal ning need on kasulikud paljudele arvutikasutajatele, alates lõppkasutajatest, kes otsivad lahendusi pahavara eemaldamiseks oma süsteemidest, kuni ohtusid analüüsivate turvaekspertideni.
EnigmaSoft Threat Scorecards kuvab mitmesugust kasulikku teavet, sealhulgas:
Edetabel: konkreetse ohu pingerida EnigmaSofti ohtude andmebaasis.
Raskusaste: objekti kindlaksmääratud raskusaste, mis on esitatud arvuliselt, tuginedes meie riskide modelleerimise protsessile ja uuringutele, nagu on selgitatud meie ohu hindamise kriteeriumides .
Nakatunud arvutid: SpyHunteri teatel nakatunud arvutites tuvastatud konkreetse ohu kinnitatud ja kahtlustatavate juhtumite arv.
Vt ka Ohu hindamise kriteeriumid .
Ohu tase: | 100 % (Kõrge) |
Nakatunud arvutid: | 2 |
Esimene nägemine: | August 30, 2022 |
Mõjutatud OS (id): | Windows |
Xbtl Ransomware sihib ohvri andmeid ja jätab need kasutamiskõlbmatuks. Nagu enamik lunavaraohtusid, on ka Xbtl Ransomware krüpteerimisprotsess piisavalt tugev, et muuta mõjutatud failitüüpide taastamine ilma korralike dekrüpteerimisvõtmeteta praktiliselt võimatuks. Tuleb märkida, et oht ei ole originaalne ega ainulaadne lunavara. Selle asemel on see veel üks variant, mis on loodud viljaka STOP/Djvu pahavara perekonnast.
Järgides selle ähvardava perekonna väljakujunenud käitumist, muudab Xbtl Ransomware ka lukustatud failide nimesid, lisades neile uue faililaiendi. Sel juhul lisatakse algsetele nimedele '.xbtl'. Seejärel viskab oht lunaraha kirja tekstifaili nimega '_readme.txt'.
Xbtl Ransomware'i sõnum on suures osas kooskõlas teiste STOP/Djvu ohtudega. Selles mainitakse, et ohvrid peavad maksma 980 dollari suuruse lunaraha, kui nad soovivad saada häkkerite valduses olevat dekrüpteerimistööriista ja dekrüpteerimisvõtmeid. Mõjutatud kasutajatele, kes võtavad ohutegijatega ühendust esimese 72 tunni jooksul, lubatakse soodustingimusi, mille kohaselt peavad nad maksma ainult 50% algsest lunarahasummast. E-posti aadressid „support@bestyourmail.ch” ja „supportsys@airmail.cc” on esitatud märkuses, et ohus osalejatega ühendust võtta. Pahavara ohvrid peaksid meeles pidama, et küberkurjategijatega suhtlemine ei ole tungivalt soovitatav, kuna see võib kaasa tuua täiendavaid privaatsus- või turvariske.
Xbtl Ransomware sõnum on:
'TÄHELEPANU!
Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu pildid, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
https://we.tl/t-sac7bmVIKJ
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
support@bestyourmail.chMeiega ühenduse võtmiseks broneerige e-posti aadress:
supportsys@airmail.ccTeie isikukood:'
SpyHunter tuvastab ja eemaldab Xbtl lunavara
Failisüsteemi üksikasjad
# | Faili nimi | MD5 |
Tuvastamised
Tuvastamised: SpyHunteri teatel nakatunud arvutites tuvastatud konkreetse ohu kinnitatud ja kahtlustatavate juhtumite arv.
|
---|---|---|---|
1. | file.exe | 871c33703ce03c07d7857a05a17287ec | 2 |