Threat Database Ransomware RedEngine Ransomware

RedEngine Ransomware

Kibernoziedznieki izmanto citu kaitīgu izspiedējvīrusu draudus, kuru pamatā ir bēdīgi slavenā Chaos Ransomware saime. Kad tiek izvietots šis apdraudējums, kas tiek izsekots kā RedEngine Ransomware, tas izmanto šifrēšanas algoritmu, lai bloķētu upura ierīcē atrastos failus. Lietotāja fotoattēli, dokumenti, PDF faili, arhīvi, datu bāzes un daudz kas cits tiks atstāts neizmantojamā stāvoklī. Pēc tam uzbrucēji pieprasīs izpirkuma maksu no upuriem, kuri vēlas saņemt no viņiem nepieciešamās atšifrēšanas atslēgas.

Atšķirībā no lielākās daļas izspiedējvīrusu draudu, RedEngine nav konkrēta faila paplašinājuma, ar kuru atzīmēt visus apstrādātos failus. Tā vietā draudi katra bloķētā faila sākotnējam nosaukumam pievieno jaunu nejaušu četru rakstzīmju virkni. Uzlauzto ierīču darbvirsmā teksta faila veidā ar nosaukumu "read_it.txt" tiks izveidota izpirkuma piezīme ar hakeru norādījumiem.

Izpirkuma piezīmes informācija

Izlasot piezīmi, atklājas, ka uzbrucēji pieņems tikai izpirkuma maksājumus, kas veikti, izmantojot Monero (XMR) kriptovalūtu. Taču precīza summa, ko viņi pieprasa saņemt, lai nosūtītu nepieciešamo atšifrēšanas rīku un atslēgas, netiek minēta. Tūlīt kļūst acīmredzama arī cita problēma — lai gan uzbrucēji atstāj savu RedEngine#2058 kontu, lai ietekmētie lietotāji varētu ar viņiem sazināties, piezīmē nav norādīta ziņojumapmaiņas lietojumprogramma vai platforma, kurā konts darbojas. Tomēr kibernoziedznieki acīmredzot ir gatavi bez maksas atšifrēt 3 failus, ja lietotājiem kaut kā izdodas izdomāt, kā nodibināt kontaktu.

Pilns izpirkuma vēstules teksts ir šāds:

Neuztraucieties, jūs varat atgriezt visus savus failus!

Visi jūsu faili, piemēram, dokumenti, fotoattēli, datu bāzes un citi svarīgi faili, tiek šifrēti

Kādas garantijas mēs jums sniedzam?

Varat nosūtīt 3 savus šifrētos failus, un mēs tos atšifrējam bez maksas.

Lai atšifrētu failus, jums jāveic šādas darbības:
1) dm man RedEngine#2058

2) Iegūstiet XMR (Jums ir jāmaksā par atšifrēšanu XMR.
Pēc maksājuma veikšanas mēs nosūtīsim jums rīku, kas atšifrēs visus jūsu failus.)

Tendences

Visvairāk skatīts

Notiek ielāde...