Ust29 Ransomware
Kibernetinio saugumo tyrėjai nustatė, kad laukinėje gamtoje atsiranda dar vienas „ Dharma Ransomware “ variantas. Grėsmė buvo pavadinta Ust29 Ransomware, o jos tikslas yra įsiskverbti į tikslinius kompiuterius ir užrakinti juose saugomus duomenis. Daugelio tipų failai, tokie kaip dokumentai, PDF failai, garso ir vaizdo įrašai, duomenų bazės, archyvai ir kt., bus visiškai netinkami naudoti.
Be to, kiekvieno užšifruoto failo pradinis pavadinimas bus gerokai pakeistas. Aukos pastebės, kad beveik visuose jų failuose prie jų vardų yra pridėta nepažįstamų simbolių eilutė ir el. pašto adresas. Eilutė veikia kaip konkrečiai aukai priskirtas ID, o el. pašto adresas „ust29@aol.com“ skirtas susisiekti su užpuolikais. Galiausiai grėsmė pridės „.ust29“ kaip naują failo plėtinį. Aukos bus paliktos su dviem išpirkos rašteliais. Pagrindinis pranešimas, reikalaujantis išpirkos, bus rodomas iššokančiame lange, o kur kas trumpesnis pranešimas bus perkeltas į sistemą kaip tekstinis failas „FILES ENCRYPTED.txt“.
Abi pastabos nepalieka daug svarbių detalių. Jie nemini tikslios sumos, kurią įsilaužėliai reikalauja gauti kaip išpirką. El. laiškuose taip pat neatskleidžiama, ar aukoms leidžiama siųsti keletą užšifruotų failų, kad jie būtų atrakinti nemokamai, kad būtų parodyta užpuoliko galimybė atkurti visus paveiktus duomenis. Vietoj to jie tiesiog nurodo, kad aukos turėtų susisiekti pirmiau minėtu el. pašto adresu „ust29@aol.com“ arba, jei negaus atsakymo per 12 valandų, antriniu el. pašto adresu „ust29@nerdmail.co“.
Ust29 Ransomware paliktame tekstiniame faile rastas pranešimas yra:
Visi jūsų duomenys buvo užrakinti
Nori grįžti?
rašykite el. paštu ust29@aol.com arba ust29@nerdmail.coIššokančiajame lange rodomos instrukcijos:
JŪSŲ FAILAI YRA KRIPTUOTI
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, spustelėkite šią nuorodą: el. paštas ust29@aol.com JŪSŲ ID -
Jei per 12 valandų neatsakėte per nuorodą, parašykite mums el. paštu:ust29@nerdmail.co
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas padedant trečiosioms šalims gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka. '