Threat Database Ransomware Ritzer Ransomware

Ritzer Ransomware

„Ritzer Ransomware“ nėra visiškai unikali grėsmė, nes kibernetinio saugumo tyrinėtojai patvirtino, kad tai yra „ Chaos Ransomware “ pagrindu sukurtas variantas. Tačiau šis faktas nedaro Ritzerio užsikrėtimo padarinių mažiau pražūtingų. Grėsmė gali nuskaityti užkrėstą sistemą ir užšifruoti didžiulę joje rastų failų tipų dalį. Paveikti vartotojai nebegalės atidaryti jokių savo dokumentų, vaizdų, nuotraukų, duomenų bazių, archyvų ir kt.

Norėdami pažymėti kiekvieną užrakintą failą, grėsmė prie pradinio failo pavadinimo pridės naują failo plėtinį. Naujas plėtinys yra „.ritzer“. Užbaigusi šifravimo procedūrą, išpirkos reikalaujanti programa pateiks išpirkos raštelį su grėsmės veikėjų instrukcijomis. Šis išpirkos reikalaujantis pranešimas bus pristatytas į užkrėstą sistemą kaip tekstinis failas pavadinimu „read_it.txt“.

Skaitant užrašą paaiškėja, kad užpuolikai reikalauja sumokėti išpirką, kad padėtų atkurti užrakintus duomenis. Pranešime neatskleidžiama tiksli suma, kurią kibernetiniai nusikaltėliai nori išvilioti iš savo aukų, tačiau teigiama, kad bus priimami tik mokėjimai Bitcoin. Išpirkos rašte taip pat nurodoma „Ritzer Ransomware“ aukoms, kad jos gali atsiųsti iki 3 užšifruotų failų, kurie tariamai būtų atrakinti ir grąžinti nemokamai. Pasirinktus failus galima išsiųsti grėsmės operatorių el. pašto adresu apivovarov453@protonmail.com.

Visas Ritzer Ransomware pranešimo tekstas yra:

Nesijaudinkite, galite grąžinti visus failus!

Visi jūsų failai, tokie kaip dokumentai, nuotraukos, duomenų bazės ir kiti svarbūs, yra užšifruoti

Kokias garantijas jums suteikiame?

Galite atsiųsti 3 savo užšifruotus failus, o mes juos iššifruosime nemokamai.

Norėdami iššifruoti failus, turite atlikti šiuos veiksmus:
1) Rašykite mūsų el. paštu apivovarov453@protonmail.com (Jei per 24 valandas neatsakysite, patikrinkite savo šiukšlių aplanką
arba parašykite mums šiuo el. paštu: apivovarov453@protonmail.com)

2) Gaukite „Bitcoin“ (už iššifravimą turite mokėti Bitcoinais).
Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.)

Tendencijos

Labiausiai žiūrima

Įkeliama...