Threat Database Ransomware باج افزار کریپتور

باج افزار کریپتور

کارت امتیازی تهدید

میزان خطر: 100 % (بالا)
کامپیوترهای آلوده: 2
اولین بار دیده شد: July 27, 2022
سیستم عامل (های) تحت تأثیر: Windows

تهدید باج‌افزار Kriptor می‌تواند توسط مجرمان سایبری در حملاتی که داده‌های قربانیان انتخابی خود را هدف قرار می‌دهند، مورد استفاده قرار گیرد. این بدافزار قادر است با استفاده از یک الگوریتم رمزنگاری به اندازه کافی قوی، یک روال رمزگذاری را آغاز کند. در نتیجه اقدامات این تهدید، کاربران آسیب‌دیده نمی‌توانند به بیشتر داده‌های خود از جمله پایگاه‌های داده، آرشیو، اسناد، فایل‌های PDF، تصاویر، عکس‌ها و موارد دیگر دسترسی داشته باشند.

پسوند '.Kriptor' به نام فایل های فرآیند اضافه می شود. قربانیان همچنین متوجه خواهند شد که پس‌زمینه معمولی دسکتاپ آن‌ها اکنون به یک تصویر جدید ارائه‌شده توسط تهدید تغییر کرده است. علاوه بر این، یک فایل متنی با نام "read_it.txt" در دسکتاپ دستگاه نقض شده ظاهر می شود. این فایل حاوی یک یادداشت باج با درخواست مهاجمان است.

مروری بر Ransom Note

در پیام باج‌خواهی آمده است که مجرمان سایبری که باج‌افزار کریپتور را منتشر می‌کنند، فقط به بیت‌کوین پرداخت می‌کنند. با این حال، برای دریافت هر گونه جزئیات اضافی، به قربانیان دستور داده می‌شود که از طریق دو آدرس ایمیل خود - "leljicok@gmail.com" و "kkizuko@yandex.com" با هکرها ارتباط برقرار کنند. به عنوان بخشی از پیام خود، کاربران می توانند 3 فایل رمزگذاری شده را پیوست کنند. بازیگران تهدید قرار است فایل های دریافتی را به صورت رایگان باز کنند.

متن کامل یادداشت باج‌گیری منتشر شده توسط باج‌افزار Kriptor به شرح زیر است:

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!

تمام فایل های شما مانند اسناد، عکس ها، پایگاه های داده و سایر موارد مهم رمزگذاری شده اند

چه تضمینی به شما می دهیم؟

شما می توانید 3 فایل رمزگذاری شده خود را ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.

برای رمزگشایی فایل های خود باید این مراحل را دنبال کنید:

1) در ایمیل ما بنویسید :leljicok@gmail.com (در صورت عدم پاسخ در 24 ساعت پوشه اسپم خود را بررسی کنید

یا به این ایمیل برای ما بنویسید: kkizuko@yandex.com)

۲) بیت کوین دریافت کنید (باید هزینه رمزگشایی را در بیت کوین پرداخت کنید.

پس از پرداخت، ابزاری را برای شما ارسال می کنیم که تمام فایل های شما را رمزگشایی می کند.)

SpyHunter باج افزار کریپتور را شناسایی و حذف می کند

جزئیات سیستم فایل

باج افزار کریپتور ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل MD5 تشخیص ها
1. file.exe 104b8a1e6f7cf47de17db83210ab76a4 2

پرطرفدار

پربیننده ترین

بارگذاری...