Threat Database Ransomware Zareus Ransomware

Zareus Ransomware

Kyberrikolliset kohtelevat tietokoneen käyttäjien yksityisiä tietoja uudella haittaohjelmauhkalla, jota jäljitetään nimellä ZareuS Ransomware. Uhka käyttää riittävän vahvaa salausalgoritmia lukitsemaan tartunnan saaneille laitteille tallennetut tiedostot. Asianomaiset käyttäjät eivät voi käyttää lähes kaikkia asiakirjoja, tietokantoja, arkistoja, valokuvia, ääni- ja videotiedostoja ja mahdollisesti muuta. Kun tiedosto lukitaan, ZareuS lisää uuden tiedostotunnisteen - ".ZareuS" - tiedoston alkuperäiseen nimeen. Lisäksi uhan uhrit huomaavat uuden tekstitiedoston olemassaolon rikotuissa koneissa. Tiedoston nimi on 'HELP_DECRYPT_YOUR_FILES.txt' ja sen tehtävänä on toimittaa lunnaita uhkaavilta toimijoilta.

Lunnaita vaativan viestin lukeminen paljastaa, että ZareuS käyttää epäsymmetristä RSA-algoritmia. Kuten huomautuksessa todetaan, ilman tarvittavaa yksityistä avainta on käytännössä mahdotonta palauttaa lukittuja tiedostoja. Antaakseen tämän avaimen uhreilleen hyökkääjät vaativat 980 dollarin lunnaita. Rahat tulee lähettää Bitcoineina muistiinpanossa mainittuun kryptolompakko-osoitteeseen. Maksun saatuaan uhkatekijät lupaavat lähettää takaisin salauksenpurkuohjelmistotyökalun. Mahdollisena viestintäkanavana muistiinpanossa on yksi sähköpostiosoite osoitteessa "Lock-Ransom@protonmail.com".

ZareuS Ransomwaren jättämät ohjeet ovat:

Hups, kaikki tärkeät tiedostosi salattiin, kuten asiakirjakuvat videot jne.

Älä huoli, voit palauttaa kaikki tiedostosi!
Kaikki tiedostosi, asiakirjasi, valokuvasi, tietokantasi ja muut tärkeät tiedostosi on salattu vahvalla salauksella.

Kuinka palauttaa tiedostoja?
RSA on epäsymmetrinen salausalgoritmi, tarvitset yhden avaimen salaukseen ja yhden avaimen salauksen purkamiseen, joten tarvitset yksityisen avaimen tiedostojesi palauttamiseen. Tiedostojasi ei voi palauttaa ilman yksityistä avainta.
Ainoa tapa palauttaa tiedostoja on ostaa ainutlaatuinen yksityinen avain. Vain me voimme antaa sinulle tämän avaimen ja vain me voimme palauttaa tiedostosi.

Mitä takeita sinulla on?
Todisteena voit lähettää meille 1 tiedoston salauksen purkamiseen sähköpostitse. Lähetämme sinulle palautustiedoston Todista, että voimme purkaa tiedostosi salauksen

Noudata näitä ohjeita huolellisesti tiedostojesi salauksen purkamiseksi:
Lähetä 980 dollarin arvosta bitcoinia lompakkoon: js97xc025fwviwhdg53gla97xc025fwv
maksun jälkeen lähetämme sinulle Decryptor-ohjelmiston
yhteyssähköpostiosoite: Lock-Ransom@protonmail.com

Henkilötunnuksesi:

Trendaavat

Eniten katsottu

Ladataan...