Threat Database Ransomware Taleb ransomware

Taleb ransomware

Taleb Ransomware è una nuova variante della famiglia di malware VoidCrypt. Nonostante manchino miglioramenti significativi rispetto alla tipica minaccia della famiglia VoidCrypt Ransomware, il potenziale di Taleb Ransomware di causare danni non deve essere sottovalutato. La minaccia è in grado di crittografare una vasta gamma di tipi di file rendendoli inaccessibili e inutilizzabili. Gli hacker dietro la minaccia estorceranno quindi denaro alle loro vittime in cambio della chiave di decrittazione e dello strumento necessari che potrebbero potenzialmente ripristinare i file.

Quando Taleb Ransomware crittografa un file, cambia drasticamente anche il nome originale di quel file. Innanzitutto, la minaccia aggiunge un indirizzo e-mail "monito001@aol.com", quindi aggiunge una stringa di caratteri casuali e infine inserisce ".Taleb" come nuova estensione di file. La richiesta di riscatto della minaccia verrà quindi consegnata al dispositivo violato come file di testo denominato "Read-this.txt".

Secondo la nota, il primo passo che le vittime dovrebbero compiere è individuare un file specifico che è stato creato dalla minaccia sui loro sistemi. Il file si chiama 'prvkey.txt.key' e dovrebbe trovarsi in C:\ProgramData. Se non è presente, gli utenti dovrebbero dare un'occhiata alle loro altre unità poiché senza questo file il ripristino dei dati crittografati sarà impossibile.

Successivamente, devono inviare il file ai criminali informatici come messaggio agli indirizzi e-mail forniti: monito001@aol.com e monito001@mailfence.com. Le vittime possono anche allegare un singolo file bloccato di dimensioni inferiori a 1 MB da decifrare gratuitamente.

Il testo completo della richiesta di riscatto è:

" Tutti i tuoi file sono stati crittografati"

Devi pagare per recuperare i tuoi file

1-Vai a C:\ProgramData\ o nelle tue altre unità e inviaci il file prvkey.txt.key

2-Puoi inviare un file di dimensioni inferiori a 1 MB affinché il test di decrittazione si fidi di noi Ma il file di test non deve contenere dati preziosi

3-Il pagamento dovrebbe essere con Bitcoin

4-Cambiare Windows senza salvare il file prvkey.txt.key causerà la perdita permanente dei dati

La nostra email:monito001@aol.com

in caso di mancata risposta:monito001@mailfence.com .'

Tendenza

I più visti

Caricamento in corso...