Threat Database Ransomware RedEngine Ransomware

RedEngine Ransomware

Cyber kriminalci koriste još jednu štetnu prijetnju ransomwarea temeljenu na zloglasnoj obitelji Chaos Ransomware . Kada se ova prijetnja koja se prati kao RedEngine Ransomware implementira, uključuje algoritam šifriranja za zaključavanje datoteka pronađenih na uređaju žrtve. Fotografije, dokumenti, PDF-ovi, arhive, baze podataka i drugo ostat će u neupotrebljivom stanju. Napadači će tada zahtijevati isplatu otkupnine od žrtava koje žele od njih dobiti potrebne ključeve za dešifriranje.

Za razliku od velike većine prijetnji ransomwareom, RedEngine nema određenu ekstenziju datoteke kojom bi označio sve obrađene datoteke. Umjesto toga, prijetnja dodaje novi nasumični niz od 4 znaka izvornom nazivu svake zaključane datoteke. Bilješka o otkupnini s uputama hakera stvorit će se na radnoj površini provaljenih uređaja kao tekstualna datoteka pod nazivom 'read_it.txt'.

Detalji Bilješke o otkupnini

Čitanje bilješke otkriva da će napadači prihvatiti samo isplate otkupnine izvršene pomoću kriptovalute Monero (XMR). Međutim, ne spominje se točan iznos koji traže da bi poslali potrebni alat za dešifriranje i ključeve. Još jedan problem također postaje odmah očigledan - iako napadači napuštaju svoj 'RedEngine#2058' račun kao način da ih pogođeni korisnici kontaktiraju, u bilješci se ne spominje aplikacija za razmjenu poruka ili platforma na kojoj se račun nalazi. Ipak, cyber kriminalci su, očito, voljni besplatno dešifrirati 3 datoteke, ako korisnici nekako uspiju shvatiti kako uspostaviti kontakt.

Cijeli tekst poruke o otkupnini je:

' Ne brinite, možete vratiti sve svoje datoteke!

Sve vaše datoteke kao što su dokumenti, fotografije, baze podataka i druge važne su šifrirane

Koja vam jamstva dajemo?

Možete poslati 3 svoje šifrirane datoteke i mi ih dešifriramo besplatno.

Morate slijediti ove korake da biste dešifrirali svoje datoteke:
1) dm me RedEngine#2058

2) Nabavite XMR (morate platiti dešifriranje u XMR-u.
Nakon uplate poslat ćemo vam alat koji će dešifrirati sve vaše datoteke.)
'

U trendu

Nagledanije

Učitavam...