Threat Database Ransomware Aros Ransomware

Aros Ransomware

Aros Ransomware je štetna prijetnja koja će natjerati svoje žrtve da se bore za vraćanje svojih podataka. Doista, prijetnja je sposobna ciljati brojne vrste datoteka i šifrirati ih snažnim kriptografskim algoritmom. Zahvaćene datoteke postat će nedostupne i neupotrebljive. Njihova izvorna imena također će biti značajno promijenjena. Prvo, prijetnja će generirati jedinstveni ID niz za određene žrtve i dodati ga nazivima datoteka. Zatim će biti uključena i adresa e-pošte ('luckyguys@tutanota.com'). Konačno, prijetnja će dodati '.ARS' kao novu ekstenziju datoteke.

Kada se obrade svi ciljani podaci na oštećenim uređajima, Aros Ransomware će dostaviti poruku o otkupnini s uputama. Ova poruka sa zahtjevom za otkupninom bit će ispuštena na radnu površinu sustava kao tekstualna datoteka pod nazivom 'How_to_decrypt_files.txt.' U poruci se tvrdi da bez RSA ključeva za dešifriranje koje napadači posjeduju, vraćanje pogođenih datoteka nije moguće. Žrtve su upućene da uspostave kontakt slanjem poruka na TOX chat račun napadača. Alternativno, mogu pokušati poslati poruku na dvije adrese e-pošte koje se nalaze u bilješci - 'luckyguys@tutanota.com' i 'luckyguys@msgsafe.io.'

Potpuni tekst AROS Ransomware bilješke je:

'SVE VAŠE DATOTEKE ŠIFRIRANE AROS RANSOMWAREOM

VAŠE DATOTEKE SU SIGURNE!
IZRIČNO PREPORUČAMO da NE koristite nikakve "Alate za dešifriranje".
Ovi alati mogu oštetiti vaše podatke, čineći oporavak NEMOGUĆIM.
Također vam preporučujemo da ne kontaktirate tvrtke za oporavak podataka.
Oni će nas samo kontaktirati, kupiti ključ i prodati vam ga po višoj cijeni.

Ako želite dekriptirati svoje datoteke, morate nabaviti RSA privatni ključ.

Da biste dobili RSA privatni ključ morate nas kontaktirati putem TOX chata. Stranica za preuzimanje TOX-a: >> {hxxps://tox.chat/} <<

Naš ID: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Ako imate problema s TOX Chatom, pošaljite nam e-poruku: >> {luckyguys@tutanota.com ili luckyguys@msgsafe.io} <<

i pošaljite nam svoj recite svoj MachineID: >> - - <<

KAKO shvatiti da NISMO prevaranti?

Možete zatražiti PODRŠKU za TEST-dešifriranje za JEDNU datoteku!

Ako ne želim plaćati lošim ljudima poput tebe?
Ako nećete surađivati s našim servisom - za nas to nije bitno.
Ali izgubit ćete svoje vrijeme i podatke, jer samo mi imamo privatni ključ.

U praksi – vrijeme je puno vrednije od novca.

Molimo kontaktirajte nas prije plaćanja.
Nakon uspješne uplate i dešifriranja vaših datoteka, mi ćemo dati
imate POTPUNE upute KAKO POBOLJŠATI svoj sigurnosni sustav.
Spremni smo odgovoriti na sva vaša pitanja!'

U trendu

Nagledanije

Učitavam...