Threat Database Ransomware WORLD GRASS תוכנת כופר

WORLD GRASS תוכנת כופר

פושעי סייבר משתמשים באיום תוכנה זדונית הרסנית כדי לנעול את המשתמשים מהנתונים שלהם. האיום נמצא במעקב בתור WORLD GRASS Ransomware, ואלגוריתם ההצפנה שלה חזק מספיק כדי להפוך את השחזור של הקבצים המושפעים ללא סיוע מהתוקפים כמעט לבלתי אפשרי. הקורבנות לא יוכלו לפתוח או להשתמש באף אחד מהמסמכים, קובצי PDF, תמונות, מאגרי מידע, ארכיונים וכו' שנשמרו במכשיר הנגוע. יש לציין שניתן להיתקל בתוכנת הכופר של WORLD GRASS גם בתור EarthGrass ו-EarthGress.

בין הפעולות החודרניות שלו, האיום גם ישנה את שמות הקבצים שהוא מצפין. ליתר דיוק, הקורבנות ישימו לב שלקבצים הנעולים מצורף כעת '.34r7hGr455' לשמותיהם המקוריים. שינויים אחרים שנגרמו בעקבות נוכחות האיום כוללים שינוי רקע שולחן העבודה הנוכחי עם תמונה חדשה ויצירת קובץ טקסט חדש בשם 'קרא אותי (Decryptor).txt'.

סקירת דרישות

הטפט החדש של שולחן העבודה יציג הודעה קצרה הדורשת כופר. בו מציינים התוקפים כי המשתמשים המושפעים יצטרכו לשלם כופר של 100 דולר. ההודעה גם מורה למשתמשים ליצור קשר עם ההאקרים על ידי שליחת הודעה לכתובת האימייל 'earthgress1@protonmail.com'.

קובץ הטקסט מספק פרטים נוספים. עיון בפתק הכופר הכלול בתוכו מגלה שאת הכופר של 100$ יש לשלם באמצעות מטבע הביטקוין. יש להעביר את הכספים לכתובת ארנק הקריפטו שסופקה. לאחר מכן, המשתמשים המושפעים חייבים לספק הוכחות לעסקאות בצורה של צילום מסך. ההאקרים גם דורשים לקבל פרטים רלוונטיים על העסקה וכן על המחשב שנפגע. כל המידע הנדרש אמור להישלח לאותה כתובת דוא"ל כמו זו המוזכרת בתמונת שולחן העבודה.

הטקסט המלא של ההוראות המסופקות בקובץ הטקסט הוא:

' דשא עולמי

הקבצים שלך מוצפנים

#EarthGress

כל הקבצים שלך הוצפנו עקב בעיית אבטחה במחשב שלך.

אם אתה רוצה לשחזר אותם עשה את העבודה הזו,

1. שלח 100$ BTC בכתובת זו:-

כתובת ביטקוין = bc1q03ew0a5e4ly5k09rkfdgk4w5ga5x23x5r0uka2

2. לאחר שליחת הכספים כתוב לנו למייל:-

כתובת אימייל = earthgrass1@protonmail.com

(עם צילום מסך ה-Transection ופרטי ה-Transection ופרטי המחשב שלך.)

תשומת הלב

* אל תשנה את שמם של קבצים מוצפנים.

* אל תנסה לפענח את הנתונים שלך באמצעות תוכנת צד שלישי, זה עלול לגרום לאובדן נתונים קבוע.

* פענוח הקבצים שלך בעזרת צדדים שלישיים עלול לגרום לעלייה במחיר (הם מוסיפים את העמלה שלהם לשלנו) או שאתה יכול להפוך לקורבן של הונאה.

ההודעה המוצגת כרקע שולחן העבודה היא:

עשב אדמה

!! הקבצים שלך מוצפנים !!

אם ברצונך לשחזר את הקבצים שלך כתוב לנו למייל: - earthgress1@protonmail.com

מחיר = 100$ '

מגמות

הכי נצפה

טוען...