Threat Database Ransomware TRU8 Ransomware

TRU8 Ransomware

Il TRU8 Ransomware è una nuova potente minaccia che è stata generata dalla famiglia Matrix Ransomware. Le vittime infettate da questa nuova variante del famigerato Matrix Ransomware perderanno l'accesso ai propri file e verranno quindi estorte per denaro in cambio del potenziale ripristino dei dati. TRU8 Ransomware cambia completamente i nomi dei file che crittografa. Sostituisce il nome del file originale con un indirizzo e-mail sotto il controllo degli hacker, seguito da una stringa casuale di 17 caratteri. La minaccia imposta anche l'estensione del file su ".TRU8". L'indirizzo e-mail è "TRU888@QQ.COM". Tutte le cartelle contenenti dati crittografati avranno un file denominato "! README_TRU8! .Rtf" inserito in esse. Questo file contiene la richiesta di riscatto con le istruzioni per le vittime della minaccia.

La nota rivela che i file dell'utente sono stati crittografati con una combinazione degli algoritmi crittografici AES-128 e RSA-2048. Imposta anche una scadenza di 7 giorni, dopo la quale gli hacker minacciano di eliminare la chiave di decrittazione necessaria per decodificare i file bloccati. Alle vittime di TRU8 viene detto di avviare il contatto inviando un messaggio di posta elettronica a ciascuno dei tre indirizzi di posta elettronica forniti nella richiesta di riscatto: "TRU888@QQ.COM", "tru8@protonmail.com", "tru8@tutanota.com". È possibile allegare al messaggio fino a 3 file che non superano i 5 MB di dimensione totale e verranno decrittografati gratuitamente. Se gli utenti interessati non ricevono una risposta entro 24 ore, vengono lasciati con un canale alternativo per la comunicazione tramite Bitmessage.

Il testo completo della richiesta di riscatto di TRU8 è:

'COME RECUPERARE LE ISTRUZIONI DI FILE

ATENTION !!!

Siamo davvero spiacenti di informarti che TUTTI I TUOI FILE SONO STATI CRITTOGRAFATI

dal nostro software automatico. È diventato possibile a causa della cattiva sicurezza del server.

ATENTION !!!

Per favore non preoccuparti, possiamo aiutarti a RIPRISTINARE il tuo server all'originale

stato e decrittografa tutti i tuoi file in modo rapido e sicuro!

INFORMAZIONE!!!

I file non sono rotti !!!

I file sono stati crittografati con algoritmi di crittografia AES-128 + RSA-2048.

Non è possibile decrittografare i file senza una chiave di decrittazione univoca e un software speciale. La tua chiave di decrittazione univoca è archiviata in modo sicuro sul nostro server. Per la nostra sicurezza, tutte le informazioni sul tuo server e sulla tua chiave di decrittazione verranno automaticamente CANCELLATE DOPO 7 GIORNI! Perderai irrevocabilmente tutti i tuoi dati!

* Tieni presente che tutti i tentativi di recuperare i tuoi file da solo o utilizzando strumenti di terze parti risulteranno solo in una perdita irrevocabile dei tuoi dati!

* Tieni presente che puoi recuperare i file solo con la tua chiave di decrittazione univoca, che è memorizzata sul nostro lato. Se utilizzerai l'aiuto di terze parti, aggiungerai solo un intermediario.

COME RECUPERARE I FILE ???

Scrivici all'indirizzo e-mail (scrivi in inglese o usa un traduttore professionista):

TRU888@QQ.COM

tru8@protonmail.com

tru8@tutanota.com

Devi inviare il tuo messaggio a ciascuna delle nostre 3 e-mail perché il messaggio potrebbe non raggiungere il destinatario previsto per una serie di motivi!

Nella riga dell'oggetto scrivi il tuo ID personale:

25D36D56AAC78345

Ti consigliamo di allegare 3 file crittografati al tuo messaggio. Dimostreremo che possiamo recuperare i tuoi file.

* Tieni presente che i file non devono contenere informazioni preziose e la loro dimensione totale deve essere inferiore a 5 Mb.

I NOSTRI CONSIGLI !!!

Per favore, assicurati che troveremo un linguaggio comune. Ripristineremo tutti i dati e ti daremo consigli su come configurare la protezione del tuo server.

Raggiungeremo sicuramente un accordo;) !!!

COMUNICAZIONE ALTERNATIVA

Se non avete ricevuto la risposta dalle persone accese per più di 24 ore, vi preghiamo di parlarci Bitmеss da tutto il mondo attraverso il wеbpаgе hxx.bitms: //. Bеlоw è un tutore su come stabilire e bitmеssаgе wеb brоwsr:

1. Inserisci nel tuo petto il link hxxps: //bitmsg.me/users/sign_up e fai la registrazione con un nome e un passo.

2. È necessario confermare la registrazione, tornare alla propria persona e seguire le istruzioni che sono state scritte per te.

3. Tornare a sedersi e fare clic su "Lоgin" o utilizzare il collegamento hxxps: //bitmsg.me/users/sign_in, entrare nel proprio еmаil e passare e fare clic sul pulsante "Sign in".

4. Fare clic sul pulsante "Crea file rаndоm аddrеss".

5. Fare clic sul pulsante "Nuovo messaggio".

6. Messaggio di messaggio:

A: Еntеr аddrеss: vuoto

Oggetto: nel tuo ID: -

Messaggio: descrivi ciò che ritieni opportuno.

Fare clic sul pulsante "Invia messaggio". "

Tendenza

I più visti

Caricamento in corso...