Threat Database Ransomware KOPYTZEMPEREEBET Ransomware

KOPYTZEMPEREEBET Ransomware

KOPYTZEMPEREEBET „Ransomware“ grėsmė gali būti naudojama netinkamai mąstančių grėsmių subjektų, norėdami užrakinti savo aukų duomenis. Kenkėjiška programinė įranga aprūpinta pakankamai stipriu šifravimo algoritmu, kad paveiktų failų atkūrimas be tinkamų iššifravimo raktų būtų praktiškai neįmanomas.

Vykdydama veiksmus, grėsmė visus dokumentus, PDF failus, archyvus, duomenų bazes ir kitus tikslinius failų tipus pažymės failo plėtiniu „KOPYTZEMPEREEBET“. Aukos pastebės, kad pažeisto įrenginio darbalaukyje atsirado nepažįstamas tekstinis failas pavadinimu „#Decrypt_files#.txt“. Failui pavesta pateikti grasinimo išpirkos raštelį.

Skaitant išpirkos reikalaujančius pranešimus tampa aišku, kad KOPYTZEMPEREEBET Ransomware operatoriai pirmiausia yra suinteresuoti pinigų prievartavimu iš įmonių. Pastaboje teigiama, kad kenkėjiškų programų grėsmė užšifravo ir failus, ir jų atsargines kopijas. Norėdami atkurti užšifruotus duomenis, aukos turi sumokėti išpirką. Raštelyje nenurodyta tiksli suma, tačiau aukos, susisiekusios su užpuolikais per pirmąsias 12 užsikrėtimo valandų, matyt, turės sumokėti 50% mažiau. Kibernetiniai nusikaltėliai taip pat teigia, kad yra pasirengę nemokamai iššifruoti du ar tris nedidelius failus kaip demonstraciją.

Visas KOPYTZEMPEREEBET Ransomware pranešimo tekstas yra:

' Gerbiamasis pone arba ponia,

Sveikiname!
Norėčiau jus informuoti, kad jūsų įmonė buvo atsitiktinai parinkta auditui, o jūs to nepadarėte
jį praėjo.
Visi jūsų serveriai yra užšifruoti, kaip ir atsarginės kopijos. Mūsų šifravimo algoritmai neįmanomi
iššifruoti, kaip ir jūsų įmonės duomenys ir infrastruktūra. Tačiau nesijaudinkite, kaip ir bus
atkurti visą savo infrastruktūrą ir duomenis! Norėdami tai padaryti, atlikite paprastus veiksmus
kurie aprašyti toliau:

- Pirkite iššifravimo programą.

- Atkurti visus įmonės duomenis ir infrastruktūrą.

Sistemos įsilaužimas nebuvo atliktas nei jūsų konkurentų, nei trečiųjų šalių, tai buvo griežtai mūsų
iniciatyva. Mūsų pagrindinis ir vienintelis interesas yra pinigai.
Taip pat, reikia paminėti, mes labai vertiname savo reputaciją ir principus, todėl bet kuris mėgėjas
bandymai bus griežtai slopinami ir pablogins esamą situaciją. Be to, visi
Aukščiau minėta iššifravimo programinė įranga yra išbandyta, kaip mūsų sugebėjimų įrodymą, yra galimybė nemokamai iššifruoti keletą nedidelių failų, kad suprastumėte.

Norėdami iššifruoti failus, turite parašyti mūsų paštu kopytzempereebet@onionmail.
Tačiau rekomenduojame parašyti mūsų ICQ paskyroje, kad galėtume kalbėtis tiesioginiame pokalbyje
Įdiekite ICQ programinę įrangą savo kompiuteryje hxxps://icq.com/windows/ arba mobiliojo telefono paieškoje „Appstore“ / „Google Market“ ICQ
Rašykite į mūsų paskyrą - @KOPYTZEMPEREEBET
hxxps://icq.im/KOPYTZEMPEREEBET

Dirbame 24/7 ir jei parašysite per 12h po iššifravimo - gausite 50% nuolaidą
Pradėkite siųsti pranešimus naudodami incidento ID ir 2–3 bandomuosius failus iki 1 MB
Jūsų asmens kodas
'

Tendencijos

Labiausiai žiūrima

Įkeliama...