Threat Database Ransomware LIKEAHORSE Ransomware

LIKEAHORSE Ransomware

Nettkriminelle bruker en ny potent løsepengevaretrussel for å målrette mot dataene til ofrene sine. Trusselen spores som LIKEAHORSE Ransomware og er i stand til å låse et bredt spekter av filtyper via en sterk krypteringsalgoritme. Som i de fleste angrepsoperasjoner av denne typen, er målet til hackerne å presse penger fra de berørte brukerne som ønsker å gjenopprette tilgangen til deres personlige eller arbeidsrelaterte data.

Som en måte å merke filene den krypterer på, legger LIKEAHORSE Ransomware til en ny filtype til de opprinnelige navnene. Ikke overraskende er den nye utvidelsen '.LIKEAHORSE.' Når alle passende filer er låst, vil trusselen opprette en ny fil på det kompromitterte systemet som bærer løsepengene. Navnet på filen er '#RECOVERY#.txt.'

Krav Oversikt

Ifølge løsepengene har ofre for LIKEAHORSE Ransomware bare 48 timer på seg til å etablere kontakt med angriperne. Etter denne perioden truer nettkriminelle med enten å selge eller frigi til offentligheten gratis viktig informasjon som er innhentet fra systemene som er kompromittert av skadelig programvare. For å bevise sin evne til å gjenopprette filene, oppgir hackerne at de er villige til å dekryptere opptil 3 testfiler som ikke overstiger 1MB i størrelse. De eneste kommunikasjonskanalene som er nevnt i notatet er en ICQ- og en Skype-konto.

Den fullstendige teksten til LIKEAHORSEs løsepengenotat er:

' Hei min kjære venn
Dessverre for deg, en stor IT-sikkerhetssvakhet gjorde at du var åpen for angrep, filene dine har blitt kryptert
Hvis du vil gjenopprette dem, installer ICQ-programvare på PC-en hxxps://icq.com/windows/ eller på mobilsøk i Appstore / Google market ICQ
Skriv til vår ICQ @likeahorse
hxxps://icq.im/LIKEAHORSE
Skype LIKEHEST BESKRIVELSE
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Vi er alltid klare til å samarbeide og finne den beste måten å løse problemet på.
Jo raskere du skriver, desto gunstigere vil forholdene være for deg.
Vårt firma verdsetter sitt rykte. Vi gir alle garantier for dekryptering av filene dine
HVIS VI IKKE SER MELDINGER FRA DEG OM 48 TIMER – VI SELGER DINE DATABASER OG VIKTIG INFORMASJON TIL KONKURRENTENE DINE, ETTER AT DU VIL SE DEN PÅ ÅPEN KILDE OG DARKNET
Start meldinger med en hendelses-ID og 2-3 testfiler på opptil 1 MB
din unike ID
.'

Trender

Mest sett

Laster inn...