Threat Database Ransomware Redeemer 2.0 Ransomware

Redeemer 2.0 Ransomware

Kyberrikolliset ovat julkaisseet päivitetyn version aiemmin tunnistetusta kiristysohjelmauhkasta, Redeemer Ransmware Trojanista . Uusi Redeemer 2.0 Ransomware parantaa huomattavasti edeltäjäänsä verrattuna. Uhka voi nyt tartuttaa Windows 11 -käyttöjärjestelmää käyttäviin järjestelmiin, eikä sen salausprosessi enää aiheuta kyseisten laitteiden käyttöjärjestelmää epävakaaksi tai kriittisiin vaurioihin. Redeemer 2.0 muutti myös lukittavien asiakirjojen, PDF-tiedostojen, arkistojen, tietokantojen, valokuvien ja muiden tiedostojen kuvakkeet.

Uhka lisää kohteena olevien tiedostojen nimiin ".redeem" uutena päätteenä. Mitä tulee lunnaisiin, joissa esitetään yksityiskohtaisesti hyökkääjien ohjeet, se näytetään viestinä ennen järjestelmän kirjautumisnäyttöä, ja se pudotetaan tekstitiedostona nimeltä "Read Me.TXT".

Redeemer 2.0 Ransomwaren viesti ei paljasta tarkkaa summaa, jolla hakkerit kiristävät uhrejaan. Se kuitenkin ohjeistaa käyttäjiä ostamaan vähintään 10 Monero (XMR) -kolikkoa, joiden arvo kryptovaluutan nykyisellä hinnalla on noin 1600 dollaria. Maksun suorittamisen jälkeen käyttäjiä kehotetaan ottamaan yhteyttä hyökkääjiin muistiinpanosta löytyvien sähköpostiosoitteiden kautta.

Redeemer 2.0 Ransomwaren ohjeiden koko teksti on:

'Made by Cerebrate - Dread Forums TOR
[-]

[Q1] Mitä tapahtui, en voi avata tiedostojani ja ne ovat vaihtaneet tunnistetta?
[A1] Tiedostosi on salannut Redeemer, Darknet ransomware -toiminto.

[Q2] Onko mahdollista palauttaa tiedostojani?
[A2] Kyllä, voit palauttaa tiedostosi. Tämä kuitenkin maksaa sinulle rahaa XMR:ssä (Monero).

[Q3] Onko mitään tapaa palauttaa tiedostoni maksamatta?
[A3] Ilman maksamista tiedostosi ovat mahdottomia.
Redeemer käyttää turvallisimpia algoritmeja ja kehittynyttä salausjärjestelmää, joka takaa turvallisuuden.
Ilman asianmukaista avainta et saa koskaan takaisin pääsyä tiedostoihisi.

[Q4] Mikä on XMR (Monero)?
[A4] Se on yksityisyyteen suuntautunut kryptovaluutta.
Saat lisätietoja Monerosta osoitteessa getmonero.org.
Voit tarkastella ostotapoja osoitteessa www.monero.how/how-to-buy-monero.

[Q5] Kuinka puran tiedostojeni salauksen?
[A5] Noudata yleisiä ohjeita:
-1. Osta 10 XMR.
-2. Ottaa yhteyttä:
seuraava sähköposti: TAI
seuraava sähköposti:

Kun olet muodostanut yhteyden, lähetä seuraava avain:

----- ALOITA LUNASTAJAN JULKINEN AVAIN -----

-----LOPPUN LUNASTAJAN JULKINEN AVAIN-----

-3. Saat XMR-osoitteen, johon sinun tulee maksaa pyydetty määrä Moneroa.
-4. Kun olet maksanut ja maksu on vahvistettu, saat salauksenpurkutyökalun ja avaimen, joka palauttaa kaikki tiedostosi ja tietokoneesi takaisin normaaliksi.

Trendaavat

Eniten katsottu

Ladataan...