Polis Ransomware

Polis Ransomware

Polis Ransomware on vahingollinen uhka, joka on suunniteltu erityisesti lukitsemaan sen uhrien tiedot. Ransomware-uhat on tyypillisesti varustettu vahvoilla salausrutiineilla, jotka tekevät haavoittuvien tiedostotyyppien palauttamisen oikeita salauksenpurkuavaimia tuntematta käytännössä mahdottomaksi. Kyberrikolliset käyttävät salattuja tiedostoja kiristääkseen uhrinsa maksamaan huomattavan lunnaita.

Kun Polis Ransomware lukitsee tiedoston, se lisää myös .polis-tiedoston tiedoston alkuperäiseen nimeen. Uhrit löytävät myös tuntemattoman tekstitiedoston nimeltä "Restore.txt", joka on ilmestynyt rikkoutuneille laitteille. Tiedosto sisältää lunnasilmoituksen Polis Ransomwaren operaattoreiden ohjeineen. Viestin mukaan hyökkääjät harjoittavat kaksinkertaista kiristysjärjestelmää.

Lunnaat todellakin väittävät, että tärkeitä ja arvokkaita tietoja, kuten tietokantoja, sähköpostiviestejä, asiakirjoja, PDF-tiedostoja ja muita tiedostotyyppejä, on suodatettu hyökkääjien hallitsemille palvelimille. Uhreille annetaan 2 päivää aikaa ottaa yhteyttä ennen kuin heidän tiedot julkaistaan. Viestissä on tätä tarkoitusta varten kaksi sähköpostiosoitetta - "zdarovachel@gmx.at" ja "decryptydata2@gmx.net".

Polis Ransomwaren lunnasilmoituksen koko teksti on:

' TIEDOSTOSI ON SALATUJA!!
Hei! Olemme estäneet tiedostosi ja myös ladannut hyödyllisiä tietoja tietokoneiltasi (SQL-tietokanta, sähköpostiviestisi, doc, docx, pdf, xls ja muut Office-tiedostojen laajennukset) palvelimillemme.

Sinulla on 2 päivää aikaa ottaa meihin yhteyttä keskustellaksesi tiedostojesi palauttamista koskevien palvelujemme maksuehdoista.

Jos et ota meihin yhteyttä tai kieltäydyt maksamasta, annamme varastetut tiedostosi julkisesti.

Älä muuta tiedostonimiä ja laajennuksia.

Älä yritä purkaa tiedostoja itse, ne on salattu hyvällä salausalgoritmilla.

Pääpostiosoite:

zdarovachel@gmx.at

Varapostiviesti (jos emme vastaa 24 tunnin kuluessa):

decryptydata2@gmx.net

Ensimmäisellä yhteydenotolla voit kirjoittaa molempiin sähköposteihin luotettavuuden vuoksi. '

Loading...