Threat Database Ransomware Aros Ransomware

Aros Ransomware

Aros Ransomware ialah ancaman berbahaya yang akan menyebabkan mangsanya berebut untuk memulihkan data mereka. Malah, ancaman itu mampu menyasarkan pelbagai jenis fail dan menyulitkannya dengan algoritma kriptografi yang kuat. Fail yang terjejas akan menjadi tidak boleh diakses dan tidak boleh digunakan. Nama asal mereka juga akan ditukar dengan ketara. Pertama, ancaman akan menghasilkan rentetan ID unik untuk mangsa tertentu dan menambahkannya pada nama fail. Seterusnya, alamat e-mel ('luckyguys@tutanota.com') akan disertakan juga. Akhir sekali, ancaman akan menambahkan '.ARS' sebagai sambungan fail baharu.

Apabila semua data yang disasarkan pada peranti yang dilanggar telah diproses, Aros Ransomware akan menghantar nota tebusan dengan arahan. Mesej menuntut wang tebusan ini akan digugurkan pada desktop sistem sebagai fail teks bernama 'How_to_decrypt_files.txt.' Mesej itu mendakwa bahawa tanpa kunci penyahsulitan RSA yang dimiliki oleh penyerang, pemulihan fail yang terjejas adalah mustahil. Mangsa diarahkan untuk menjalin hubungan dengan menghantar mesej kepada akaun sembang TOX penyerang. Sebagai alternatif, mereka boleh cuba menghantar mesej ke dua alamat e-mel yang terdapat dalam nota - 'luckyguys@tutanota.com' dan 'luckyguys@msgsafe.io.'

Teks penuh nota AROS Ransomware ialah:

'SEMUA FAIL ANDA DISEKRIPSI OLEH AROS RANSOMWARE

FAIL ANDA SELAMAT!
KAMI SANGAT-SANGAT MENGESORKAN anda untuk TIDAK menggunakan sebarang "Alat Penyahsulitan".
Alat ini boleh merosakkan data anda, menjadikan pemulihan MUSTAHIL.
Kami juga mengesyorkan anda untuk tidak menghubungi syarikat pemulihan data.
Mereka hanya akan menghubungi kami, membeli kunci dan menjualnya kepada anda pada harga yang lebih tinggi.

Jika anda ingin menyahsulit fail anda, anda perlu mendapatkan kunci peribadi RSA.

Untuk mendapatkan kunci peribadi RSA anda perlu menghubungi kami melalui sembang TOX. Tapak muat turun TOX: >> {hxxps://tox.chat/} <<

ID Kami: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Jika anda mempunyai sebarang masalah dengan TOX Chat, e-mel kepada kami: >> {luckyguys@tutanota.com atau luckyguys@msgsafe.io} <<

dan hantar kepada kami beritahu MachineID anda: >> - - <<

BAGAIMANA untuk memahami bahawa kami BUKAN penipu?

Anda boleh meminta SOKONGAN untuk penyahsulitan TEST untuk SATU fail!

Kalau saya tak nak bayar orang jahat macam awak?
Jika anda tidak akan bekerjasama dengan perkhidmatan kami - bagi kami, itu tidak penting.
Tetapi anda akan kehilangan masa dan data anda, kerana hanya kami yang mempunyai kunci peribadi.

Dalam amalan - masa jauh lebih berharga daripada wang.

Sila hubungi kami sebelum membuat pembayaran.
Selepas pembayaran berjaya dan menyahsulit fail anda, kami akan memberi
anda arahan PENUH BAGAIMANA MENINGKATKAN sistem keselamatan anda.
Kami sedia menjawab semua soalan anda!'

Trending

Paling banyak dilihat

Memuatkan...