Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

Kitas variantas, sukurtas iš vis dar populiarios tarp kibernetinių nusikaltėlių STOP/Djvu Ransomware šeimos, buvo pastebėtas infosec tyrinėtojų. Grėsmės pavadinimas yra Kxde Ransomware ir jos grėsmingos galimybės leidžia jai užrakinti failus užkrėstuose kompiuteriuose. Kaip ir daugumos išpirkos reikalaujančių programų grėsmių atveju, grėsmės veikėjai, atsakingi už „Kxde“ išlaisvinimą, naudos užšifruotus duomenis kaip svertą, norėdami išgauti savo aukas už pinigus.

Viena iš ryškesnių „Kxde Ransomware“ atakos savybių bus nauji failų plėtiniai, kuriuos kenkėjiška programa prideda prie originalaus kiekvieno užšifruoto failo pavadinimo. Aukos pastebės, kad jų dokumentuose, PDF rinkmenose, archyvuose, duomenų bazėse, nuotraukose ir t. t. prie jų vardų bus pridėta „.kxde“. Be to, kenkėjiška programa taip pat sukurs naują tekstinį failą įrenginyje. Šiame faile, pavadintame „_readme.txt“, bus išpirkos raštas su įsilaužėlių instrukcijomis.

„Ransom Note“ apžvalga

Pastabos tekstas tiksliai atitinka tipišką modelį, pastebėtą kituose STOP / Djvu variantuose. Užpuolikai teigia reikalaujantys sumokėti 980 USD išpirką. Tačiau ši pradinė suma gali būti sumažinta per pusę iki 490 USD, jei nukentėjusieji vartotojai susisieks su kibernetiniais nusikaltėliais per 72 valandas. Instrukcijose minimi du el. pašto adresai – „support@sysmail.ch“ ir „supportsys@airmail.cc“. Aukoms taip pat pranešama, kad jie gali pridėti vieną užšifruotą failą, kad būtų atrakinti nemokamai. Žinoma, labai nerekomenduojama pasitikėti nesąžiningų žmonių, susijusių su kenkėjiškų programų platinimu, žodžiais. Naudotojai, kurie susisiekia su įsilaužėliais arba nusprendžia su jais derėtis, gali susidurti su daugybe papildomų privatumo ir saugumo pavojų.

Visas išpirkos rašto tekstas yra toks:

' DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-0S984cQ4B3
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką "Šlamštas" arba "Šlamštas", jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el. paštu:
support@sysmail.ch

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
supportsys@airmail.cc

Jūsų asmens kodas: '

Tendencijos

Labiausiai žiūrima

Įkeliama...