Threat Database Ransomware Ust29 Ransomware

Ust29 Ransomware

Kiberdrošības pētnieki ir atklājuši citu Dharma Ransomware variantu, kas tiek atbrīvots savvaļā. Draudi ir nosaukti par Ust29 Ransomware, un tā mērķis ir iefiltrēties mērķa datoros un bloķēt tajos glabātos datus. Daudzi failu tipi, piemēram, dokumenti, PDF faili, audio un video, datu bāzes, arhīvi un daudz kas cits, tiks padarīti pilnībā neizmantojami.

Turklāt katra šifrētā faila sākotnējais nosaukums tiks būtiski mainīts. Cietušie pamanīs, ka gandrīz visiem viņu failiem tagad ir pievienota nepazīstama rakstzīmju virkne un viņu vārdiem pievienota e-pasta adrese. Virkne darbojas kā konkrētajam upurim piešķirtais ID, savukārt e-pasts “ust29@aol.com” ir paredzēts, lai sazinātos ar uzbrucējiem. Visbeidzot, draudi pievienos “.ust29” kā jaunu faila paplašinājumu. Upuriem tiks atstātas divas izpirkuma naudas zīmes. Galvenais ziņojums, kas prasa izpirkuma maksu, tiks parādīts uznirstošajā logā, savukārt daudz īsāks ziņojums tiks izmests sistēmā kā teksta fails “FILES ENCRYPTED.txt”.

Abas piezīmes atstāj daudz svarīgu detaļu. Viņi nemin precīzu summu, ko hakeri pieprasa saņemt kā izpirkuma maksu. Tāpat e-pasta ziņojumos netiek atklāts, vai upuriem ir atļauts bez maksas nosūtīt pāris šifrētus failus, lai tie tiktu atbloķēti, lai pierādītu uzbrucēju spēju atjaunot visus ietekmētos datus. Tā vietā viņi vienkārši norāda, ka cietušajiem jāsazinās uz iepriekš minēto e-pasta adresi “ust29@aol.com” vai, ja viņi nesaņem atbildi 12 stundu laikā, uz sekundāro e-pasta adresi “ust29@nerdmail.co”.

Ust29 Ransomware atstātajā teksta failā atrastais ziņojums ir:

Visi jūsu dati mums ir bloķēti
Vai vēlaties atgriezties?
rakstiet e-pastu ust29@aol.com vai ust29@nerdmail.co

Uznirstošajā logā redzamās instrukcijas ir šādas:

JŪSU FAILI IR KRIPTĒTI
Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, izmantojiet šo saiti: e-pasts ust29@aol.com JŪSU ID -
Ja 12 stundu laikā jums nav atbildēts, izmantojot saiti, rakstiet mums uz e-pastu:ust29@nerdmail.co
Uzmanību!
Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var izraisīt sadārdzinājumu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.
'

Tendences

Visvairāk skatīts

Notiek ielāde...