Threat Database Ransomware Police_Decrypt0r Ransomware

Police_Decrypt0r Ransomware

התוכנה Police_Decrypt0r Ransomware היא איום תוכנה זדונית שבה פושעי סייבר יכולים להשתמש כדי לנעול את הנתונים של הקורבנות שלהם. על ידי הפעלת התוכנה הזדונית במכשירים שנפרצו, התוקפים יכולים להשפיע על הנתונים המאוחסנים שם ולהשאיר אותם במצב בלתי נגיש. כמו רוב איומי תוכנות הכופר, גם Police_Decrypt0r משתמש באלגוריתם קריפטוגרפי חזק כחלק משגרת ההצפנה שלה. האיום זוהה על ידי חוקר אבטחת סייבר שעובר על ידי פטרוביץ' בטוויטר.

לכל הקבצים שננעלו על ידי תוכנה מאיימת זו יצורף '.CRYPT' לשמותיהם המקוריים. לאחר מכן, תוכנת הכופר Police_Decrypt0r תמשיך לספק את הוראותיה לקורבנות. האיום יפיק תחילה חלון קופץ המציין כי למשתמשים המושפעים יש רק 5 שעות לשלם כופר לתוקפים או להסתכן באובדן כל מערכת המחשב שלהם. פרטים נוספים יוצגו בחלון מוקפץ נוסף.

הפעם נאמר לקורבנות שהם יצטרכו לשלוח 0.005 BTC, בשווי של כ-1000 דולר בשער הביטקוין הנוכחי, לכתובת ארנק הקריפטו שסופקה. כמו כן, יש לציין שהמפעילים של Police_Decrypt0r Ransomware מנסים להציג את עצמם כ-'CYBER.POLICE סוכנות לביטחון לאומי אמריקאי', ככל הנראה כשיטה נוספת להערים על משתמשים לשלם את הסכום הנדרש. לבסוף, קובץ טקסט בשם 'Police_Decrypt0r.txt' יונח למכשיר של הקורבן ובו עוד פתק כופר. קובץ הטקסט והחלון המוקפץ השני מכוונים את המשתמשים להעברת הודעות כתובת אימייל בשליטת התוקפים - 'crypt31@proton.me'.

החלון הקופץ הראשון שנוצר על ידי Police_Decrypt0r Ransomware מציין את הדברים הבאים:

החלון הקופץ השני מכיל את ההודעה הבאה:

' Police_Decrypt0r

הקבצים החשובים שלך מוצפנים...

CYBER.POLICE סוכנות הביטחון הלאומי האמריקאית

זמן שנותר:
כתובת ביטקוין:
1Jq3QkccvEXULETMByA8h5H53CwY3YBwQL

המסמכים, התמונות, מסדי הנתונים, הנתונים החשובים שלך הוצפנו
כיצד לשלם ולבטל את נעילת הקבצים שלך
שלח 0.05 BTC ל-1Jq3QkccvEXULETMByA8h5H53CwY3YBwQL
לאחר תשלום, צור איתנו קשר כדי לקבל את הפענוח שלך
דוא"ל:crypt31@proton.me
'

ההערה שנמסרה כקובץ טקסט היא:

המסמכים, התמונות, מסדי הנתונים, הנתונים החשובים שלך הוצפנו
כיצד לשלם ולבטל את נעילת הקבצים שלך
שלח 0.05 BTC ל-1Jq3QkccvEXULETMByA8h5H53CwY3YBwQL
לאחר תשלום, צור איתנו קשר כדי לקבל את הפענוח שלך
דוא"ל:crypt31@proton.me
'

מגמות

הכי נצפה

טוען...