XHAMSTER Ransomware

XHAMSTER Ransomware Apraksts

XHAMSTER Ransomware draudus izmanto kibernoziedznieki, lai bloķētu savu upuru datus. XHAMSTER Ransomware ir jauns Phobos Ransomware variants. Spēcīgais XHAMSTER izmantotais šifrēšanas algoritms nodrošina, ka ietekmētos failus būs gandrīz neiespējami atjaunot bez hakeru palīdzības. Precīzāk, bez īpašām atšifrēšanas atslēgām.

Kad XHAMSTER ir aktivizēts apdraudētajā ierīcē, tas ietekmēs plašu failu tipu klāstu, tostarp upura dokumentus, fotoattēlus, PDF failus, arhīvus, datu bāzes un daudz ko citu. Savu darbību ietvaros izpirkuma programmatūra arī būtiski mainīs sākotnējos bloķēto failu nosaukumus. Pirmkārt, tas pievienos konkrētajam upurim ģenerētu ID virkni. Pēc tam draudi pievienos uzbrucēju ICQ kontu (ICQ@xhamster2020). Visbeidzot, ".XHAMSTER" tiks pievienots kā jauns faila paplašinājums.

Draudu upuriem tiks pasniegtas divas izpirkuma naudas zīmes. Viens tiks ietverts jaunizveidotā teksta failā ar nosaukumu "info.txt". Otrs tiks parādīts uznirstošajā logā, kas izveidots no faila “info.hta”. Instrukcijas abās vietās ir identiskas.

Prasību pārskats

Ziņojumā par izpirkuma maksu par draudiem nav norādīta precīza summa, ko upuriem ir jāmaksā kā izpirkuma maksu. Tomēr tiek norādīts, ka summa tiks noteikta atkarībā no tā, cik ātri ietekmētie lietotāji nodibinās kontaktu ar uzbrucējiem. Turklāt tiks pieņemti tikai maksājumi, kas veikti, izmantojot Bitcoin kriptovalūtu. Piezīme arī norāda upuriem, ka viņi var bez maksas nosūtīt līdz pat 5 failiem, kas tiks atšifrēti, iespējams, tādējādi demonstrējot hakeru spēju atbloķēt visus ietekmētos datus. Kopējais izvēlēto failu izmērs nedrīkst pārsniegt 3 MB nearhivētā veidā un tajos nedrīkst būt nekādas svarīgas vai vērtīgas informācijas. Lai saņemtu papildu informāciju, draudu upuriem ir jāsazinās ar to pašu ICQ kontu, kas atrodams šifrēto failu nosaukumos.

Pilns XHAMSTER Ransomware atstāto instrukciju komplekts ir:

Visi jūsu faili ir šifrēti!
Visi jūsu faili ir šifrēti datora drošības problēmas dēļ.
Ja vēlaties tos atjaunot, instalējiet ICQ programmatūru savā datorā šeit hxxps://icq.com/windows/
vai mobilajā tālrunī no Appstore/Google Play tirgus meklējiet "ICQ"
Rakstiet uz mūsu ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Ierakstiet šo ID ziņas nosaukumā -
Jums ir jāmaksā par atšifrēšanu Bitcoins. Cena ir atkarīga no tā, cik ātri mums rakstīsi.
Bezmaksas atšifrēšana kā garantija
Pirms maksāšanas varat nosūtīt mums līdz 5 failiem bezmaksas atšifrēšanai. Failu kopējam izmēram ir jābūt mazākam par 3 Mb (nav arhivēti), un faili nedrīkst saturēt vērtīgu informāciju. (datu bāzes, dublējumkopijas, lielas Excel lapas utt.)
Uzmanību!
Nepārdēvējiet šifrētos failus.

Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var izraisīt sadārdzinājumu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.
Esiet drošs, ka mēs esam vienīgie, kas var atgūt jūsu failus, un nav bezmaksas rīka.
'