Threat Database Ransomware Termit Ransomware

Termit Ransomware

Termit Ransomware è un crypto locker che è stato creato utilizzando il codice di un'altra minaccia chiamata Dcrtr Ransomware con il minor numero di modifiche possibile. In effetti, gli aspetti più importanti che differenziano Termit sono l'estensione che utilizza per i file crittografati ei canali di comunicazione che fornisce alle sue vittime.

Tuttavia, il Termit Ransomware è ancora estremamente minaccioso. Può bloccare efficacemente gli utenti dai loro computer rendendo inutilizzabili quasi tutti i file su di essi. Il potente algoritmo di crittografia garantisce che i dati non verranno ripristinati attraverso tentativi di forza bruta. I file interessati avranno l'indirizzo e-mail "ashtray@outlookpro.net" seguito dall'estensione ".termit" aggiunta ai nomi file originali. La richiesta di riscatto viene consegnata sotto forma di file di testo denominati "ReadMe_Decryptor.txt" che verranno rilasciati in ogni cartella che contiene file crittografati.

Le istruzioni degli hacker sono piuttosto brevi. Informano semplicemente le loro vittime di stabilire una comunicazione inviando un messaggio all'indirizzo di posta elettronica "posacenere@outlookpro.net". Se non c'è risposta, viene fornita anche un'e-mail secondaria a "askebeger@protonmail.com". Potrebbe anche essere usato Jabber, ma i criminali avvertono che potrebbero non vedere immediatamente il messaggio. Tutta la comunicazione dovrebbe essere in inglese. Alle vittime di Termite Ransowmare viene detto che possono inviare file che non superano i 500 KB per essere decrittografati gratuitamente.

Il testo originale della richiesta di riscatto trovata nei file "ReadMe_Decryptor.txt" è:

'Per la decrittazione scrivi qui - ashtray@outlookpro.net (scrivi solo in inglese)

Se non ricevi una risposta scrivi qui - askebeger@protonmail.com

Contatto Jabber per comunicazione online (non sempre disponibile, ma risponderò come vedo) - askebeger@xmpp.jp (xmpp.jp - registrazione, Web client - hxxps: //Web.xabber.com)

Non modificare i file: li rovinerai. Prova la decrittografia <500 kb (non database e file importanti, solo per dimostrazione della decrittografia). "

Tendenza

I più visti

Caricamento in corso...