Powz Ransomware
A Powz Ransomware-t úgy tervezték, hogy átvizsgálja a fertőzött rendszereket célzott fájltípusok után, majd titkosítsa azokat egy feltörhetetlen kriptográfiai algoritmussal. A fenyegetés üzemeltetőinek célja, hogy a zárolt adatok segítségével tetemes váltságdíjra zsarolják ki az áldozatokat. Ez a konkrét ransomware fenyegetés nem egyedi, mivel az elemzés feltárta, hogy ez a STOP/Djvu malware család egy változata. Ez a tény azonban nem jelenti azt, hogy kevésbé pusztító.
Amikor az áldozat eszközén hajtják végre, a Powz Ransomware titkosítja a tárolt adatokat, és minden érintett fájl eredeti nevét ".powz"-szal egészíti ki. A fenyegető szereplőktől kapott utasításokat tartalmazó váltságdíj-levél ezután a rendszerre kerül. Az üzenet '_readme.txt' nevű szövegfájlként kerül kézbesítésre.
A fájl megnyitása és a jegyzet elolvasása azt mutatja, hogy a Powz Ransomware üzenet szinte teljesen megegyezik a többi STOP/Djvu változat által hagyott üzenetekkel. A támadók kijelentik, hogy az áldozatoknak 980 dollár váltságdíjat kell fizetniük, ha meg akarnak kapni egy visszafejtő eszközt és a szükséges visszafejtő kulcsokat. A kezdeti váltságdíj összege azonban 50%-kal csökkenhet, ha az áldozatok az első 72 órán belül kommunikációt kezdeményeznek a fenyegetés szereplőivel. Ezenkívül ingyenesen küldhetnek egy fájlt visszafejtésre, ezzel demonstrálva, hogy a hackerek képesek visszaállítani az érintett adatokat.
A feljegyzés teljes szövege:
'FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.ccAz Ön személyi azonosítója:'
Powz Ransomware videó
Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .