Threat Database Ransomware U2K Ransomware

U2K Ransomware

Penyelidik Infosec memberi amaran kepada pengguna tentang ancaman ransomware bernama U2K Ransomware. Malware ini mampu menjejaskan pelbagai jenis fail, dan rutin penyulitannya akan menyebabkan fail yang disasarkan tidak dapat digunakan sepenuhnya. Setiap fail yang disulitkan juga akan mempunyai '.U2K' ditambahkan pada nama asalnya. Pengguna yang terjejas juga akan melihat bahawa fail teks bernama 'ReadMe.txt' telah muncul pada peranti yang dijangkiti. Fail itu mengandungi nota tebusan dengan arahan daripada pengendali U2K Ransomware. Perlu diingatkan bahawa ancaman itu nampaknya hampir sama dengan perisian hasad yang dikenal pasti sebelum ini dikenali sebagai MME Ransomware.

Nota tebusan yang ditinggalkan oleh U2K meninggalkan banyak butiran penting. Ia tidak mendedahkan jumlah yang penyerang mahu dibayar sebagai tebusan atau jika hanya pembayaran yang dibuat menggunakan mata wang kripto tertentu akan diterima. Sebaliknya, mesej itu kebanyakannya tertumpu kepada mendapatkan mangsa untuk melawati dua laman web khusus milik kumpulan penggodam. Tapak utama nampaknya adalah yang dihoskan pada rangkaian TOR. Walau bagaimanapun, pada akhir nota, penjenayah siber juga menyediakan pautan ke halaman yang boleh diakses secara normal. Sudah tentu, pengguna harus mengelak daripada memulakan sebarang komunikasi dengan penjenayah siber, kerana berbuat demikian boleh mendedahkan mereka kepada risiko tambahan.

Teks penuh nota tebusan yang ditinggalkan oleh U2K Ransomware ialah:

'Perhatian!

Semua fail, dokumen, foto, pangkalan data dan fail penting lain anda disulitkan

Satu-satunya kaedah memulihkan fail adalah dengan membeli penyahsulit yang unik. Hanya kami yang boleh memberi anda penyahsulit ini dan hanya kami yang boleh memulihkan fail anda.

Pelayan dengan penyahsulit anda berada dalam TOR rangkaian tertutup. Anda boleh ke sana dengan cara berikut:

----------------------------------

1. Muat turun pelayar Tor - hxxps://www.torproject.org/

2. Pasang pelayar Tor

3. Buka Pelayar Tor

4. Buka pautan dalam pelayar TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. dan tiket terbuka

----------------------------------

Saluran komunikasi alternatif di sini: hxxps://yip.su/2QstD5'

Trending

Paling banyak dilihat

Memuatkan...