Threat Database Ransomware U2K Ransomware

U2K Ransomware

Istraživači Infoseca upozoravaju korisnike na prijetnju ransomwareom pod nazivom U2K Ransomware. Zlonamjerni softver može utjecati na brojne vrste datoteka, a njegova rutina šifriranja ostavit će ciljane datoteke potpuno neupotrebljivima. Svaka šifrirana datoteka također će imati '.U2K' dodan svom izvornom nazivu. Pogođeni korisnici također će primijetiti da se tekstualna datoteka pod nazivom 'ReadMe.txt' pojavila na zaraženim uređajima. Datoteka sadrži poruku o otkupnini s uputama operatera U2K Ransomwarea. Treba istaknuti da se čini da je prijetnja gotovo potpuno identična prethodno identificiranom zlonamjernom softveru poznatom kao MME Ransomware.

Poruka o otkupnini koju je ostavio U2K izostavlja mnoge važne detalje. Ne otkriva iznos koji napadači žele platiti kao otkupninu niti hoće li biti prihvaćena samo plaćanja određena kriptovalutom. Umjesto toga, poruka se uglavnom fokusira na navođenje žrtava da posjete dvije namjenske web stranice koje pripadaju hakerskoj skupini. Čini se da je glavna stranica ona koja se nalazi na TOR mreži. No, na kraju bilješke kibernetički kriminalci daju i poveznicu na stranicu kojoj se može normalno pristupiti. Naravno, korisnici bi trebali izbjegavati započinjanje bilo kakve komunikacije s kibernetičkim kriminalcima jer bi ih to moglo izložiti dodatnim rizicima.

Puni tekst poruke o otkupnini koju je ostavio U2K Ransomware je:

'Pažnja!

Sve vaše datoteke, dokumenti, fotografije, baze podataka i druge važne datoteke su šifrirane

Jedina metoda oporavka datoteka je kupnja jedinstvenog dekriptora. Samo vam mi možemo dati ovaj dekriptor i samo mi možemo oporaviti vaše datoteke.

Poslužitelj s vašim dekriptorom je u zatvorenoj mreži TOR. Do tamo možete doći na sljedeće načine:

----------------------------------

1. Preuzmite Tor preglednik - hxxps://www.torproject.org/

2. Instalirajte Tor preglednik

3. Otvorite Tor Browser

4. Otvorite vezu u TOR pregledniku: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. i otvorena karta

----------------------------------

Alternativni komunikacijski kanal ovdje: hxxps://yip.su/2QstD5'

U trendu

Nagledanije

Učitavam...