Threat Database Ransomware Cyberpunk Ransomware

Cyberpunk Ransomware

Infosec pētnieki brīdina datoru lietotājus par jaunu Dharma Ransomware variantu, kas izsekots kā Cyberpunk Ransomware. Neskatoties uz to, ka trūkst nozīmīgu uzlabojumu, Cyberpunk Ransomware joprojām var radīt postījumus uzlauztajām ierīcēm, palaižot šifrēšanas rutīnu ar militāra līmeņa kriptogrāfijas algoritmu. Draudi ir vērsti pret plašu failu tipu klāstu un atstāj tos nepieejamā stāvoklī. Pēc tam ļaunprogrammatūras operatori mēģinās izspiest naudu no saviem upuriem, apsolot nosūtīt atpakaļ atšifrēšanas rīku un nepieciešamās atšifrēšanas atslēgas.

Sekojot tipiskajam Dharma modelim, The Cyberpunk Ransomware maina arī bloķēto failu nosaukumus. Draudi pievieno ID virkni, kas tika ģenerēta īpaši upurim, kam seko e-pasta adrese “cyberpunk@onionmail.org”. Visbeidzot, visu failu nosaukumiem kā jauns faila paplašinājums būs pievienots “.CYBER”. Ar draudiem tiks piegādātas divas izpirkuma naudas zīmes ar norādījumiem upurim. Galvenais ziņojums, kas pieprasa izpirkuma maksu, tiks parādīts kā uznirstošais logs, savukārt sekundārā piezīme tiks izlaista uz inficētās sistēmas teksta failā ar nosaukumu "CYBER.txt".

Atverot teksta failu, tiks parādīts ļoti īss ziņojums, kas draudu upuriem vienkārši liek sūtīt ziņojumus uz “cyberpunk@onionmail.org” vai “cyberpsychomsgsafe.io”. Uznirstošais logs ir nedaudz garāks, taču tajā nav norādītas arī daudzas svarīgas detaļas, piemēram, pieprasītās izpirkuma summas lielums, vai nauda jāpārskaita noteiktā kriptovalūtā, ja hakeri vēlas atšifrēt dažus failus bezmaksas utt. Tā vietā uznirstošajā izpirkuma piezīmē ir vairāki brīdinājumi. Tās pilns teksts ir:

JŪSU FAILI IR KRIPTĒTI
kiberpanks
Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, rakstiet uz e-pastu: cyberpunk@onionmail.org JŪSU ID -
Ja neesat atbildējis pa pastu 12 stundu laikā, rakstiet mums uz citu e-pastu: cyberpsycho@msgsafe.io
UZMANĪBU!
Mēs iesakām sazināties ar mums tieši, lai izvairītos no aģentu pārmaksāšanas
Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var paaugstināt cenu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.

Ziņojums teksta failā ir:

visi jūsu dati mums ir bloķēti
Vai vēlaties atgriezties?
rakstiet e-pastu cyberpunk@onionmail.org vai cyberpsycho@msgsafe.io'

Tendences

Visvairāk skatīts

Notiek ielāde...