Threat Database Ransomware Aros Ransomware

Aros Ransomware

תוכנת הכופר של Aros היא איום מזיק שישאיר את הקורבנות שלו מתאמצים לשחזר את הנתונים שלהם. ואכן, האיום מסוגל לכוון למספר סוגי קבצים ולהצפין אותם באמצעות אלגוריתם קריפטוגרפי חזק. הקבצים המושפעים יהפכו לבלתי נגישים ובלתי ניתנים לשימוש. גם השמות המקוריים שלהם ישתנו באופן משמעותי. ראשית, האיום יפיק מחרוזת מזהה ייחודית עבור הקורבנות המסוימים ויוסיף אותה לשמות הקבצים. לאחר מכן, כתובת דוא"ל ('luckyguys@tutanota.com') תכלול גם כן. לבסוף, האיום יוסיף את '.ARS' בתור סיומת קובץ חדשה.

כאשר כל הנתונים הממוקדים במכשירים שנפרצו יעובדו, תוכנת הכופר של Aros תשלח פתק כופר עם הוראות. הודעה זו הדורשת כופר תוסר על שולחן העבודה של המערכת כקובץ טקסט בשם 'How_to_decrypt_files.txt'. ההודעה טוענת שללא מפתחות פענוח ה-RSA שיש לתוקפים, שחזור הקבצים המושפעים בלתי אפשרי. הקורבנות מקבלים הוראה ליצור קשר על ידי שליחת הודעות לחשבון הצ'אט TOX של התוקפים. לחלופין, הם יכולים לנסות לשלוח הודעה לשתי כתובות האימייל שנמצאות בהערה - 'luckyguys@tutanota.com' ו-'luckyguys@msgsafe.io'.

הטקסט המלא של ההערה של AROS Ransomware הוא:

'כל הקבצים שלך מוצפנים על ידי AROS RANSOMWARE

הקבצים שלך בטוחים!
אנו ממליצים לך בחום לא להשתמש בכל "כלי פענוח".
כלים אלה יכולים להזיק לנתונים שלך, מה שהופך את השחזור לבלתי אפשרי.
כמו כן אנו ממליצים לך לא לפנות לחברות שחזור נתונים.
הם פשוט יפנו אלינו, יקנו את המפתח וימכרו לכם אותו במחיר גבוה יותר.

אם אתה רוצה לפענח את הקבצים שלך, אתה צריך לקבל מפתח פרטי RSA.

כדי לקבל מפתח פרטי RSA עליך ליצור איתנו קשר באמצעות צ'אט TOX. אתר הורדת TOX: >> {hxxps://tox.chat/} <<

המזהה שלנו: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

אם יש לך בעיות כלשהן עם TOX Chat, שלח לנו דוא"ל: >> {luckyguys@tutanota.com או luckyguys@msgsafe.io} <<

ושלח לנו תגיד את מזהה המכונה שלך: >> - - <<

איך להבין שאנחנו לא רמאים?

אתה יכול לבקש מ-SUPPORT את פענוח ה-TEST עבור קובץ אחד!

אם אני לא רוצה לשלם לאנשים רעים כמוך?
אם לא תשתף פעולה עם השירות שלנו - מבחינתנו זה לא משנה.
אבל אתה תאבד את הזמן והנתונים שלך, כי רק לנו יש את המפתח הפרטי.

בפועל – זמן הרבה יותר יקר מכסף.

אנא צור איתנו קשר לפני התשלום.
לאחר התשלום המוצלח ופענוח הקבצים שלך, אנו ניתן
לך הוראות מלאות כיצד לשפר את מערכת האבטחה שלך.
אנחנו מוכנים לענות על כל השאלות שלך!'

מגמות

הכי נצפה

טוען...