Threat Database Ransomware Aawt Ransomware

Aawt Ransomware

Da infosec-forskere analyserte Aawt Ransomware-trusselen, oppdaget de at det var nok en variant som tilhører STOP/Djvu Ransomware-familien. Selv om trusselen mangler noen tilsynelatende forbedringer i forhold til resten av malware-variantene, er dens kapasitet til å forårsake skade på de brutte enhetene fortsatt like potent.

Faktisk vil Aawt Rabsomwares ofre få dataene sine kryptert med en krypteringsalgoritme som ikke kan knekkes. Trusselen vil målrette mot dokumenter, bilder, bilder, arkiver, PDF-er, databaser, lyd- og videofiler og mange andre filtyper. Alle låste dokumenter vil også ha '.Aawt' vedlagt sine originale navn. En løsepenge med instruksjoner vil bli levert til de infiserte systemene som en tekstfil kalt '_readme.txt'.

Den løsepengekrevende meldingen etterlatt av Aawt Ransomware følger det typiske mønsteret observert i andre STOP/Djvu -varianter. Den sier at de krypterte filene kan gjenopprettes, men ofrene må først betale en løsesum på $980 til nettkriminelle, for visstnok å motta de nødvendige dekrypteringsnøklene. Hvis det etableres kontakt innen de første 72 timene, "lover" angriperne å senke løsepengene med 50 %. Notatet nevner to e-postadresser - 'support@bestyourmail.ch' og 'datarestorehelp@airmail.cc', og instruerer ofrene om å sende meldinger til dem.

Den fullstendige teksten i notatet er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-4Xcf4IX21n
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@bestyourmail.ch

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...