Threat Database Ransomware Cyberpunk Ransomware

Cyberpunk Ransomware

„Infosec“ tyrėjai perspėja kompiuterių vartotojus apie naują „Dharma Ransomware“ variantą, stebimą kaip „Cyberpunk Ransomware“. Nepaisant prasmingų patobulinimų, „Cyberpunk Ransomware“ vis tiek gali sugadinti pažeistus įrenginius, vykdydama šifravimo tvarką su karinio lygio kriptografiniu algoritmu. Grėsmė nukreipta į daugybę failų tipų ir palieka juos nepasiekiamoje būsenoje. Tada kenkėjiškų programų operatoriai bandys išvilioti pinigus iš savo aukų, pažadėdami atsiųsti iššifravimo įrankį ir reikiamus iššifravimo raktus.

Vadovaudamasi įprastu Dharma modeliu, „The Cyberpunk Ransomware“ taip pat keičia užrakinamų failų pavadinimus. Grėsmė prideda ID eilutę, kuri buvo sugeneruota specialiai aukai, po kurios nurodomas el. pašto adresas „cyberpunk@onionmail.org“. Galiausiai prie visų failų pavadinimų bus pridėtas „.CYBER“ kaip naujas failo plėtinys. Grasinus bus įteikti du išpirkos rašteliai su nurodymais aukai. Pagrindinis pranešimas, reikalaujantis išpirkos, bus rodomas kaip iššokantis langas, o antrinis užrašas bus numestas ant užkrėstos sistemos tekstiniame faile, pavadintame „CYBER.txt“.

Atidarius tekstinį failą bus rodomas labai trumpas pranešimas, kuriame tiesiog nurodoma, kad grėsmės aukos turi siųsti el. laiškus „cyberpunk@onionmail.org“ arba „cyberpsychomsgsafe.io“. Iššokantis langas yra šiek tiek ilgesnis, tačiau jame taip pat nepaminėta daug svarbių detalių, tokių kaip reikalaujamos išpirkos dydis, ar pinigai turi būti pervesti konkrečia kriptovaliuta, jei įsilaužėliai nori iššifruoti kai kuriuos failus nemokama ir tt Vietoj to, iššokančiame išpirkos rašte yra keli įspėjimai. Visas jo tekstas yra:

„JŪSŲ FAILAI YRA KRIPTUOTI
kiberpankas
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: cyberpunk@onionmail.org SAVO ID -
Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu: cyberpsycho@msgsafe.io
DĖMESIO!
Rekomenduojame susisiekti tiesiogiai su mumis, kad agentai nepermokėtų
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Iššifravus failus su trečiųjų šalių pagalba, gali padidėti kaina (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Teksto faile esantis pranešimas yra:

visi jūsų duomenys buvo užrakinti
Nori grįžti?
rašykite el. paštu cyberpunk@onionmail.org arba cyberpsycho@msgsafe.io'

Tendencijos

Labiausiai žiūrima

Įkeliama...