XHAMSTER Ransomware

XHAMSTER Ransomware Opis

Prijetnju XHAMSTER Ransomware koriste kibernetički kriminalci za zaključavanje podataka svojih žrtava. XHAMSTER Ransomware je nova varijanta Phobos Ransomware . Snažan algoritam šifriranja koji koristi XHAMSTER osigurava da će zahvaćene datoteke biti gotovo nemoguće vratiti bez pomoći hakera. Točnije, bez posebnih ključeva za dešifriranje u svom posjedu.

Nakon što se aktivira na kompromitiranom uređaju, XHAMSTER će utjecati na širok raspon vrsta datoteka, uključujući dokumente žrtve, fotografije, PDF-ove, arhive, baze podataka i mnoge druge. Kao dio svojih radnji, ransomware će također značajno izmijeniti izvorne nazive zaključanih datoteka. Prvo će dodati ID niz generiran za određenu žrtvu. Zatim će prijetnja dodati ICQ račun napadača (ICQ@xhamster2020). Konačno, '.XHAMSTER' će biti dodan kao nova ekstenzija datoteke.

Žrtvama prijetnje bit će uručene dvije novčanice za otkupninu. Jedan će se nalaziti unutar novogenerirane tekstualne datoteke pod nazivom 'info.txt'. Drugi će se prikazati u skočnom prozoru kreiranom iz datoteke 'info.hta'. Upute na oba mjesta su identične.

Pregled zahtjeva

Poruka prijetnje koja zahtijeva otkupninu ne navodi točan iznos koji se od žrtava očekuje da plate kao otkupninu. No, navodi se da će se iznos temeljiti na tome koliko brzo pogođeni korisnici uspostave kontakt s napadačima. Nadalje, prihvaćaju se samo plaćanja izvršena korištenjem kriptovalute Bitcoin. Bilješka također upućuje žrtvama da mogu poslati do 5 datoteka koje će se besplatno dešifrirati, vjerojatno kao demonstracija sposobnosti hakera da otključaju sve zahvaćene podatke. Ukupna veličina odabranih datoteka ne smije prelaziti 3MB u nearhiviranom obliku i ne smiju sadržavati nikakve važne ili vrijedne informacije. Kako bi dobili dodatne pojedinosti, žrtve prijetnje se usmjeravaju na kontaktiranje istog ICQ računa koji se nalazi u nazivima šifriranih datoteka.

Cijeli skup uputa koje je ostavio XHAMSTER Ransomware je:

' Sve vaše datoteke su šifrirane!
Sve su vaše datoteke šifrirane zbog sigurnosnog problema s vašim računalom.
Ako ih želite vratiti, instalirajte ICQ softver na svoje računalo ovdje hxxps://icq.com/windows/
ili na mobilnom telefonu iz Appstorea/Google Play Marketa potražite "ICQ"
Pišite na naš ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Upišite ovaj ID u naslov poruke -
Dešifriranje morate platiti u Bitcoinima. Cijena ovisi o tome koliko brzo nam pišete.
Besplatno dešifriranje kao jamstvo
Prije plaćanja možete nam poslati do 5 datoteka na besplatnu dešifriranje. Ukupna veličina datoteka mora biti manja od 3Mb (ne arhivirane), a datoteke ne smiju sadržavati vrijedne informacije. (baze podataka, sigurnosne kopije, velike Excel tablice, itd.)
Pažnja!
Nemojte preimenovati šifrirane datoteke.

Ne pokušavajte dešifrirati svoje podatke pomoću softvera treće strane, to može uzrokovati trajni gubitak podataka.
Dešifriranje vaših datoteka uz pomoć trećih strana može uzrokovati povećanje cijene (oni dodaju svoju naknadu našoj) ili možete postati žrtva prijevare.
Budite uvjereni da smo mi jedini ljudi koji mogu oporaviti vaše datoteke i ne postoji besplatan alat.
'