Ranzy Locker Ransomware

Ranzy Locker Ransomware Opis

Ranzy Locker Ransomware je prijetnja kriptolokerom koja za sada nije kategorizirana kao dio bilo koje ranije postojeće obitelji ransomware. Ipak, djeluje na tipičan ransomware način. Cilj mu je ušuljati se na računalo i šifrirati gotovo sve korisničke datoteke. Kao rezultat toga, žrtvama prijetnje bit će učinkovito onemogućeno korištenje ili pristup bilo kojoj od njihovih osobnih ili poslovnih datoteka koje mogu imati katastrofalne posljedice.

Ranzy Locker Ransomware dodaje " .RNZ " kao novo proširenje izvornim imenima svih šifriranih datoteka. Nakon završetka postupka šifriranja, u svaku mapu koja sadrži zaključane podatke ispušta se tekstualna datoteka " readme.txt " koja sadrži bilješku s uputama hakera, kao i datoteku nazvanu " id.key ".

Prema napomeni o otkupnini, Ranzy Locker Ransomware sposoban je brisati sigurnosne kopije datoteka, kao i zaražavati računala putem lokalne mreže. Ne spominje se određena svota za obnavljanje podataka, ali kriminalci bi trebali pružiti daljnje upute svojim žrtvama nakon što su ih kontaktirali putem e-pošte na navedene adrese -

suppfilesencrypt@protonmail.com ili filesencryptedsupp@protonmail.com. Kako bi pogođene korisnike dodatno uplašili da izvrše svoje zahtjeve, kriminalci navode da posjeduju razne osjetljive podatke ukradene s ugroženog računala koji će procuriti na njihovu web stranicu.

Puni tekst bilješke koju je izradio Ranzy Locker Ransomware je:

Pažnja! Ranzy Locker zaključao je vašu mrežu

Vaša su računala i poslužitelj sada zaključani.

Sve šifrirane datoteke imaju nastavak: .RNZ

---- Kako vratiti moje datoteke? ----

Sve datoteke na svakom hostu u vašoj mreži šifrirane su najjačim algoritmima šifriranja

Sigurnosne kopije se brišu ili formatiraju, ne brinite, možemo vam pomoći da vratite datoteke

Datoteke se mogu dešifrirati samo privatnim ključem - ovaj ključ pohranjen na našim poslužiteljima

Imate samo jedan način za vraćanje datoteka - kontaktirajte nas i primite univerzalni program za dešifriranje

Ne brinite se oko garancija - bilo koju 3 datoteku možete BESPLATNO dešifrirati kao jamstvo putem e-pošte

---- Pažnja ----

!!! Svi vaši osjetljivi podaci preuzeti su na naše poslužitelje

!!! Spremni smo objaviti ove podatke na našem blogu s imenom vaše tvrtke ako nas ne kontaktirate e-poštom

!!! Samo mi možemo izbrisati vaše datoteke s naših poslužitelja

!!! Samo mi možemo vratiti sve vaše datoteke bez gubitka

---- Kontaktirajte nas ----

Obratite nam se e-poštom: suppfilesencrypt@protonmail.com ili filesencryptedsupp@protonmail.com

I priložite u prvo slovo ovu datoteku ili jednostavno pošaljite sve podatke u nastavku (kopirajte sve informacije!):

ključ: -