Unique Ransomware
תוכנת הכופר הייחודית היא כלי תוכנה זדוני מאיים שבו פושעי סייבר יכולים להשתמש כדי להצפין את הנתונים של הקורבנות שלהם. איומים ממאירים אלו נפרסים בדרך כלל כחלק מהתקפות ממניעים פיננסיים, כאשר שחקני האיום משתמשים בנתונים הנעולים של הקורבנות שלהם כדרך לסחוט את המשתמשים המושפעים או ארגונים ארגוניים תמורת כסף. ניתוח של תוכנת הכופר הייחודית גילה שלמרות שמה, האיום הוא, למעשה, לא תוכנה זדונית ייחודית. במקום זאת, מדובר בגרסה נוספת השייכת למשפחת Phobos Ransomware .
קורבנות האיום ישימו לב שכמעט כל הנתונים שלהם המאוחסנים במכשירים הנגועים אינם ניתנים לשימוש לחלוטין. בנוסף, שמות הקבצים המושפעים ישונו באופן משמעותי. תוכנת הכופר הייחודית תצרף תחילה מחרוזת מזהה לשמות הקבצים. לאחר מכן, הוא יוסיף את כתובת הדוא"ל 'uniqueproject@xsmail.com'. לבסוף, '.unique' יצורף כסיומת קובץ חדשה. שני פתקי כופר יועברו למכשירו של הקורבן כשני קבצים בשם 'info.hta' ו-'info.txt'.
קובץ הטקסט מכיל רק כמה משפטים, בעיקר אומר לקורבנות של תוכנת הכופר הייחודית ליצור קשר עם כתובות האימייל 'uniqueproject@xsmail.com' או 'uniqueproject@fastmail.com'. ההודעה הראשית לדרישת כופר תוצג בחלון מוקפץ. הוא קובע כי התוקפים יקבלו רק תשלומי כופר שיבוצעו באמצעות מטבע הביטקוין. הקורבנות גם מקבלים מידע שהם יכולים לשלוח עד 5 קבצים לפענוח בחינם. עם זאת, הקבצים הנבחרים חייבים להיות בגודל כולל של פחות מ-4MB ולא אמורים להכיל נתונים חשובים.
הטקסט המלא של פתק הכופר המוצג בחלון מוקפץ הוא:
' כל הקבצים שלך הוצפנו!
כל הקבצים שלך הוצפנו עקב בעיית אבטחה במחשב שלך. אם אתה רוצה לשחזר אותם, כתוב לנו למייל uniqueproject@xsmail.com
כתוב מזהה זה בכותרת ההודעה שלך -
במקרה של אי תשובה תוך 24 שעות, כתוב לנו למייל זה:uniqueproject@fastmail.com
אתה צריך לשלם עבור פענוח בביטקוין. המחיר תלוי כמה מהר אתה כותב לנו. לאחר התשלום נשלח לך את הכלי שיפענח את כל הקבצים שלך.
פענוח חינם כערובה
לפני התשלום תוכל לשלוח לנו עד 5 קבצים לפענוח חינם. הגודל הכולל של הקבצים חייב להיות פחות מ-4Mb (לא מאוחסנים בארכיון), וקבצים לא צריכים להכיל מידע בעל ערך. (מאגרי מידע, גיבויים, גיליונות אקסל גדולים וכו')
איך משיגים ביטקוין
הדרך הקלה ביותר לקנות ביטקוינים היא אתר LocalBitcoins. יש להירשם, ללחוץ על 'קנה ביטקוינים' ולבחור את המוכר לפי אמצעי תשלום ומחיר.
hxxps://localbitcoins.com/buy_bitcoins
כמו כן, אתה יכול למצוא מקומות אחרים לקנות ביטקוין ומדריך למתחילים כאן:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
תשומת הלב!
אל תשנה את שמם של קבצים מוצפנים.
אל תנסה לפענח את הנתונים שלך באמצעות תוכנת צד שלישי, זה עלול לגרום לאובדן נתונים קבוע.
פענוח הקבצים שלך בעזרת צדדים שלישיים עלול לגרום לעלייה במחיר (הם מוסיפים את העמלה שלהם לשלנו) או שאתה יכול להפוך לקורבן של הונאה.קובץ הטקסט של Unique Ransomware מכיל את ההודעה הבאה:
!!!כל הקבצים שלך מוצפנים!!!
כדי לפענח אותם שלח דואר אלקטרוני לכתובת זו: uniqueproject@xsmail.com.
אם לא נענה תוך 24 שעות, שלח דואר אלקטרוני לכתובת זו: uniqueproject@fastmail.com '