Threat Database Ransomware Zareus Ransomware

Zareus Ransomware

Kibernoziedznieki vēršas pret datoru lietotāju privātajiem datiem ar jaunu ļaunprātīgas programmatūras draudu, kas izsekots kā ZareuS Ransomware. Draudi izmanto pietiekami spēcīgu kriptogrāfijas algoritmu, lai bloķētu inficētajās ierīcēs saglabātos failus. Ietekmētie lietotāji nevarēs piekļūt gandrīz visiem saviem dokumentiem, datu bāzēm, arhīviem, fotoattēliem, audio un video failiem un, iespējams, citiem. Pēc faila bloķēšanas ZareuS faila sākotnējam nosaukumam pievienos jaunu faila paplašinājumu — ".ZareuS". Turklāt draudu upuri uzlauztajās iekārtās pamanīs jaunu teksta failu. Faila nosaukums būs “HELP_DECRYPT_YOUR_FILES.txt”, un tā uzdevums ir piegādāt izpirkuma maksu no apdraudējuma dalībniekiem.

Izlasot izpirkuma maksu, atklājas, ka ZareuS izmanto asimetrisko RSA algoritmu. Kā norādīts piezīmē, bez nepieciešamās privātās atslēgas atjaunot bloķētos failus būs praktiski neiespējami. Lai sniegtu šo atslēgu saviem upuriem, uzbrucēji pieprasa samaksāt izpirkuma maksu 980 dolāru apmērā. Nauda ir jānosūta kā Bitcoins uz piezīmē norādīto kriptovalūtas adresi. Pēc maksājuma saņemšanas draudu dalībnieki sola atsūtīt atšifrēšanas programmatūras rīku. Kā potenciāls saziņas kanāls, piezīme nodrošina vienu e-pasta adresi “Lock-Ransom@protonmail.com”.

Pilns ZareuS Ransomware atstāto instrukciju komplekts ir:

Hmm, visi jūsu svarīgie faili tika šifrēti, piemēram, dokumentu attēli, videoklipi utt.

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, dokumenti, fotoattēli, datu bāzes un citi svarīgi faili tiek šifrēti ar spēcīgu šifrēšanu.

Kā atgūt failus?
RSA ir asimetrisks kriptogrāfijas algoritms, jums ir nepieciešama viena atslēga šifrēšanai un viena atslēga atšifrēšanai, tāpēc failu atkopšanai ir nepieciešama privātā atslēga. Failus nav iespējams atgūt bez privātās atslēgas.
Vienīgā failu atkopšanas metode ir iegādāties unikālu privāto atslēgu. Tikai mēs varam jums piešķirt šo atslēgu, un tikai mēs varam atgūt jūsu failus.

Kādas garantijas jums ir?
Kā pierādījumu varat mums nosūtīt 1 failu atšifrēšanai pa e-pastu Mēs nosūtīsim jums atkopšanas failu Pierādiet, ka varam atšifrēt jūsu failu

Lūdzu, rūpīgi izpildiet šīs darbības, lai atšifrētu failus:
Nosūtiet uz maku bitcoīnu 980 USD vērtībā: js97xc025fwviwhdg53gla97xc025fwv
pēc maksājuma mēs jums nosūtīsim Decryptor programmatūru
saziņas e-pasts: Lock-Ransom@protonmail.com

Jūsu personas ID:

Tendences

Visvairāk skatīts

Notiek ielāde...