Threat Database Ransomware U2K ransomware

U2K ransomware

I ricercatori di Infosec avvertono gli utenti di una minaccia ransomware denominata U2K Ransomware. Il malware è in grado di influenzare numerosi tipi di file e la sua routine di crittografia lascerà i file presi di mira completamente inutilizzabili. Ogni file crittografato avrà anche '.U2K' aggiunto al suo nome originale. Gli utenti interessati noteranno inoltre che sui dispositivi infetti è apparso un file di testo denominato "ReadMe.txt". Il file contiene una richiesta di riscatto con le istruzioni degli operatori di U2K Ransomware. Va sottolineato che la minaccia sembra essere quasi del tutto identica a un malware precedentemente identificato noto come MME Ransomware.

La richiesta di riscatto lasciata da U2K tralascia molti dettagli importanti. Non rivela l'importo che gli aggressori vogliono che venga pagato come riscatto o se verranno accettati solo pagamenti effettuati utilizzando una specifica criptovaluta. Invece, il messaggio si concentra principalmente sull'indurre le vittime a visitare due siti Web dedicati appartenenti al gruppo di hacker. Il sito principale sembra essere quello ospitato sulla rete TOR. Tuttavia, alla fine della nota, i cybercriminali forniscono anche un collegamento a una pagina a cui è possibile accedere normalmente. Naturalmente, gli utenti dovrebbero evitare di avviare qualsiasi comunicazione con i criminali informatici, poiché ciò potrebbe esporli a rischi aggiuntivi.

Il testo completo della richiesta di riscatto lasciata da U2K Ransomware è:

'Attenzione!

Tutti i tuoi file, documenti, foto, database e altri file importanti sono crittografati

L'unico metodo per recuperare i file è acquistare un decryptor unico. Solo noi possiamo darti questo decryptor e solo noi possiamo recuperare i tuoi file.

Il server con il tuo decryptor è in una rete chiusa TOR. Puoi arrivarci nei seguenti modi:

----------------------------------

1. Scarica il browser Tor - hxxps://www.torproject.org/

2. Installa il browser Tor

3. Apri Tor Browser

4. Aprire il collegamento nel browser TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. e biglietto aperto

----------------------------------

Canale di comunicazione alternativo qui: hxxps://yip.su/2QstD5'

Tendenza

I più visti

Caricamento in corso...