Threat Database Ransomware Spydr ransomware

Spydr ransomware

Spydr Ransomware è un malware minaccioso progettato per bloccare file specifici e renderli inaccessibili e inutilizzabili. La minaccia raggiunge il suo nefasto obiettivo tramite una routine di crittografia con un potente algoritmo crittografico. Gli aggressori estorcono quindi denaro alle loro vittime promettendo di inviare la chiave di decrittazione e lo strumento software richiesti dopo essere stati pagati. L'analisi ha determinato che Spydr Ransomware è una variante di una minaccia rilevata in precedenza denominata Babuk.

Come parte del suo processo di crittografia, la minaccia aggiungerà ".spydr" ai nomi di tutti i file interessati come nuova estensione di file. Una lunga richiesta di riscatto verrà consegnata ai sistemi compromessi come file di testo denominato "RESTORE FILES.txt".

Panoramica della richiesta di riscatto

Secondo la nota, gli utenti interessati dovranno pagare un riscatto utilizzando la criptovaluta Bitcoin, se vogliono ricevere lo strumento di decrittazione dagli aggressori. La somma esatta richiesta dagli hacker non è menzionata ma, a quanto pare, le vittime riceveranno uno sconto se stabiliranno un contatto entro i primi due giorni dall'infezione ransomware. La nota fornisce due indirizzi e-mail che possono essere utilizzati per la comunicazione: 'spyderman@onionmail.org' e 'apollo55@lenta.ru.

Come parte del loro messaggio, gli utenti interessati possono inviare due file che verranno sbloccati gratuitamente e restituiti. I file, tuttavia, devono avere estensioni semplici (jpg, Xls, doc, ma nessun database) e devono avere una dimensione inferiore a 1 MB.

Il testo integrale della nota è:

' Piccole FAQ:

D: Cosa sta succedendo?

R: I tuoi file sono stati crittografati e ora hanno l'estensione "spydr". La struttura del file non è stata danneggiata, abbiamo fatto tutto il possibile affinché ciò non potesse accadere.

D: Come recuperare i file?

A: Se desideri decifrare i tuoi file dovrai pagare in bitcoin.

D: E le garanzie?

A: Per verificare la capacità di restituire i file, puoi inviarci 2 file qualsiasi con estensioni SEMPLICI (jpg,xls,doc, ecc... non database!) e dimensioni ridotte (max 1 mb), li decrittograferemo e rimandare a te. Questa è la nostra garanzia.

Q: Come contattare con voi?

A: Puoi scrivermi a: spyderman@onionmail.org o apollo55@lenta.ru

D: Come procederà il processo di decrittazione dopo il pagamento?

A: Dopo il pagamento invierò il file exe che è il decryptor, devi solo eseguirlo. È universale, un solo file per tutti i sistemi.

D: Se non voglio pagare persone cattive come te?

A: Se non collaborerai con il nostro servizio, per noi non importa. Ma perderai tempo e dati, perché solo noi abbiamo la chiave privata. In pratica, il tempo è molto più prezioso del denaro.

D: Sconto?

A: Lo sconto viene effettuato solo se ci hai contattato entro 2 giorni dalla crittografia!

Se proverai a utilizzare un software di terze parti per ripristinare i tuoi dati o soluzioni antivirus, esegui un backup per tutti i file crittografati!

Eventuali modifiche ai file crittografati possono comportare il danneggiamento della chiave privata e, di conseguenza, la perdita di tutti i dati

IL TUO ID E'! '

Tendenza

I più visti

Caricamento in corso...