باج افزار Adww
باج افزار Adww گونه ای متعلق به خانواده باج افزار STOP/Djvu است که همچنان در بین مجرمان سایبری بسیار محبوب است. با وجود تعداد زیادی از انواعی که قبلاً توسط محققان infosec شناسایی شدهاند، انواع جدید همچنان ظاهر میشوند. Adww از رفتار جا افتاده این خانواده پیروی می کند و اگرچه به هیچ پیشرفت عمده ای مجهز نیست، اما نمی توان منکر قابلیت های مخرب آن شد.
هنگامی که باجافزار Adww بر روی دستگاه نقضشده اجرا میشود، این تهدید بیشتر دادههای ذخیرهشده در آنجا را هدف قرار میدهد و با استفاده از یک الگوریتم رمزنگاری قوی، آنها را رمزگذاری میکند. همه فایل های قفل شده دیگر در دسترس نخواهند بود. علاوه بر این، ".adww" به نام خود پیوست می شود، یادداشت باج تهدید به عنوان یک فایل متنی به نام "_readme.txt" به سیستم آسیب دیده تحویل داده می شود.
دستورالعملهای به جا مانده از اپراتورهای باجافزار Adww بیان میکند که قربانیان اگر میخواهند ابزار رمزگشایی اختصاصی و کلید رمزگشایی مورد نیاز را دریافت کنند، باید 980 دلار باج بپردازند. Adww همچنین پیشنهاد STOP/Djvu معمولی را برای کاهش 50 درصدی مبلغ باج برای قربانیانی که در 50 درصد اول تماس برقرار می کنند ارائه می کند. به کاربران آسیب دیده دو آدرس ایمیل ('restorealldata@firemail.cc' و 'gorentos@bitmessage.ch') و یک حساب تلگرام ('@datarestore') ارائه می شود.
متن کامل یادداشت دیه به شرح زیر است:
'توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمام فایلهای شما مانند عکسها، پایگاههای داده، اسناد و سایر موارد مهم با قویترین رمزگذاری و کلید منحصربهفرد رمزگذاری میشوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
https://we.tl/t-WbgTMF1Jmw
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
restorealldata@firemail.ccبرای تماس با ما آدرس ایمیل را رزرو کنید:
gorentos@bitmessage.chاکانت تلگرام ما:
@datarestoreشناسه شخصی شما:'
باج افزار Adww ویدیو
نکته: صدای خود را روشن کنید و ویدیو را در حالت تمام صفحه تماشا کنید .