Threat Database Ransomware Zareus Ransomware

Zareus Ransomware

Kibernetiniai nusikaltėliai taikosi į privačius kompiuterių naudotojų duomenis naudodami naują kenkėjiškų programų grėsmę, stebimą kaip ZareuS Ransomware. Grėsmė naudoja pakankamai stiprų kriptografinį algoritmą, kad užblokuotų užkrėstuose įrenginiuose saugomus failus. Paveikti vartotojai negalės pasiekti beveik visų savo dokumentų, duomenų bazių, archyvų, nuotraukų, garso ir vaizdo failų ir galbūt daugiau. Užrakinus failą, ZareuS prie pradinio to failo pavadinimo pridės naują failo plėtinį – „.ZareuS“. Be to, grėsmės aukos pastebės, kad pažeistuose įrenginiuose yra naujas tekstinis failas. Failas bus pavadintas „HELP_DECRYPT_YOUR_FILES.txt“, o jo užduotis yra pateikti išpirkos raštą iš grėsmės veikėjų.

Perskaičius išpirkos reikalaujantį pranešimą paaiškėja, kad ZareuS naudoja asimetrinį RSA algoritmą. Kaip rašoma pastaboje, neturint reikiamo privataus rakto, užrakintų failų atkurti bus praktiškai neįmanoma. Norėdami suteikti šį raktą savo aukoms, užpuolikai reikalauja sumokėti 980 USD išpirką. Pinigai turi būti išsiųsti kaip Bitcoins kriptovaliutos adresu, nurodytu pastaboje. Gavę mokėjimą, grėsmės veikėjai žada atsiųsti iššifravimo programinę įrangą. Kaip galimas komunikacijos kanalas, pastaboje pateikiamas vienas el. pašto adresas adresu „Lock-Ransom@protonmail.com“.

Visas ZareuS Ransomware paliktas instrukcijų rinkinys yra:

Oi, visi svarbūs failai buvo užšifruoti, pavyzdžiui, dokumentų nuotraukos, vaizdo įrašai ir kt.

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, dokumentai, nuotraukos, duomenų bazės ir kiti svarbūs failai yra užšifruoti stipriu šifravimu.

Kaip atkurti failus?
RSA yra asimetrinis kriptografinis algoritmas, jums reikia vieno šifravimo rakto ir vieno iššifravimo rakto, todėl failams atkurti reikia privataus rakto. Neįmanoma atkurti failų be privataus rakto.
Vienintelis būdas atkurti failus yra įsigyti unikalų privatų raktą. Tik mes galime suteikti jums šį raktą ir tik mes galime atkurti failus.

Kokias garantijas turite?
Kaip įrodymą galite atsiųsti mums 1 failą iššifruoti el. paštu Mes atsiųsime jums atkūrimo failą Įrodykite, kad galime iššifruoti jūsų failą

Prašome atidžiai atlikti šiuos veiksmus, kad iššifruotumėte failus:
Nusiųskite 980 USD vertės bitkoinų į piniginę: js97xc025fwviwhdg53gla97xc025fwv
po apmokėjimo atsiųsime jums Decryptor programinę įrangą
susisiekite el. paštu: Lock-Ransom@protonmail.com

Jūsų asmens ID:

Tendencijos

Labiausiai žiūrima

Įkeliama...