Threat Database Ransomware תוכנת כופר סולו

תוכנת כופר סולו

תוכנת הכופר Solo היא איום פוגע שנועד במיוחד לנעול את הנתונים של הקורבנות שלו. כמו רוב התוכנות הזדוניות מסוג זה, שגרת ההצפנה המשמשת את האיום חזקה מספיק כדי למנוע מהמשתמשים או הארגונים המושפעים לשחזר את הנתונים שלהם ללא סיוע מהתוקפים, בעיקר מפתחות הפענוח הדרושים. ניתוח של Solo Ransomware גילה שהאיום שייך למשפחת התוכנות הזדוניות VoidCrypt .

Solo Ransomware משנה את השמות המקוריים של הקבצים שהיא מצפינה. האיום יפיק תחילה מחרוזת מזהה עבור הקורבנות הספציפיים. לאחר מכן, הוא יצורף את כתובת הדוא"ל 'decryptionfiles@gmail.com'. לבסוף, הקורבנות ישימו לב שלכל הקבצים המושפעים יש כעת את סיומת הקובץ '.solo'. שטר כופר עם הדרישות יושלך למערכות הנגועות כקובץ טקסט בשם 'unlock-info.txt'.

פתיחת התיק וקריאת הודעת פושעי הסייבר מעלה כי התוקפים יקבלו תשלומי כופר רק בביטקוין. יתר על כן, מחיר הכופר יתבסס כביכול על הזמן שלוקח לקורבנות ליזום תקשורת עם ההאקרים. אימייל משני בכתובת 'ecryptionfiles@protonmail.com' מוזכר בהערה. ככל הנראה, התוקפים גם מוכנים לפענח קובץ אחד בחינם. עם זאת, הקובץ הנבחר לא יכיל מידע חשוב ולא יעלה על 1MB.

הטקסט המלא של ההערה של Solo Ransomware הוא:

' כל הקבצים שלך הוצפנו!
כל הקבצים שלך הוצפנו עקב בעיית אבטחה במחשב שלך. אם אתה רוצה לשחזר אותם, כתוב לנו למייל; decryptionfiles@gmail.com
כתוב מזהה זה בכותרת ההודעה שלך: -
במקרה של אי תשובה תוך 24 שעות, כתוב לנו למיילים הבאים: decryptionfiles@protonmail.com
אתה צריך לשלם עבור פענוח בביטקוין. המחיר תלוי כמה מהר אתה כותב לנו. לאחר התשלום נשלח אליכם את כלי הפענוח שיפענח את כל הקבצים שלכם.

פענוח חינם כערובה
לפני התשלום תוכל לשלוח אלינו עד קובץ אחד לפענוח חינם. הגודל הכולל של הקבצים חייב להיות פחות מ-1Mb (לא מאוחסנים בארכיון), וקבצים לא צריכים להכיל מידע בעל ערך. (מאגרי מידע, גיבויים, גיליונות אקסל גדולים וכו')

איך משיגים ביטקוין
הדרך הקלה ביותר לקנות ביטקוינים היא אתר LocalBitcoins. יש להירשם, ללחוץ על 'קנה ביטקוינים' ולבחור את המוכר לפי אמצעי תשלום ומחיר.
hxxps://localbitcoins.com/buy_bitcoins
כמו כן, אתה יכול למצוא מקומות אחרים לקנות ביטקוין ומדריך למתחילים כאן:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

תשומת הלב!
אל תשנה את שמם של קבצים מוצפנים.
אל תנסה לפענח את הנתונים שלך באמצעות תוכנת צד שלישי, זה עלול לגרום לאובדן נתונים קבוע.
פענוח הקבצים שלך בעזרת צדדים שלישיים עלול לגרום לעלייה במחיר (הם מוסיפים את העמלה שלהם לשלנו) או שאתה יכול להפוך לקורבן של הונאה.
'

מגמות

הכי נצפה

טוען...