Threat Database Ransomware T800 løsepengeprogramvare

T800 løsepengeprogramvare

Nettkriminelle bruker en potent skadelig programvaretrussel kjent som T800 Ransomware for å låse filene til ofrene sine. Ransomware-operasjoner har blitt en lukrativ måte for hackere å presse penger fra ofrene sine. Ved å infiltrere de målrettede datamaskinene og distribuere T800, kan angriperne kryptere det store flertallet av dataene som er lagret på den ødelagte enheten. Ofre vil oppdage at de ikke lenger har tilgang til noen av dokumentene deres, PDF-er, bilder, arkiver, databaser og mer.

Som en del av sine invasive handlinger, vil T800 Ransomware også merke hver låst fil ved å endre dets opprinnelige navn. Det gjør det ved å legge til '.t800' til filnavnene som en ny utvidelse. Ofrene vil sitte igjen med et sett med instruksjoner levert som en tekstfil kalt '!!!HOW_TO_DECRYPT!!!.txt'

Ransom Notes detaljer

Ifølge løsepengenotatet er offerets filer kryptert med en kombinasjon av to sterke kryptografiske algoritmer – TermCryptS3v2 og RSA-2048. Den sier også at gjenoppretting av dataene er umulig uten å ha dekrypteringsnøkkelen som angriperne besitter.

Berørte brukere blir bedt om å betale løsepenger på $250. Midlene vil imidlertid bare bli akseptert hvis de sendes med Bitcoin-kryptovalutaen. Nettkriminelle forventer at pengene blir overført til kryptolommebokadressen som er nevnt i den løsepengekrevende meldingen. Notatet nevner også to måter å potensielt kontakte angriperne på - en '@t1000rn' Telegram-konto og 't1000rn@404.city' i Jabber.

Den fullstendige teksten til instruksjonene som er droppet av T800 Ransomware er:

'############################################## #######

############## Du ble offer for .T800 Ransomware-Virus ###############

############################################### ######

## Spesial-ID: b923a9855a

############################################### ######

## Harddiskene til datamaskinen din er kryptert med en militær karakter

## krypteringsalgoritme TermCryptS3v2+RSA2048.

## Det er ingen måte å gjenopprette dataene dine uten en spesiell nøkkel.

############################################### ######

############################################### ######

## For å dekryptere filene, må du betale 250 USD i bitcoins til BTC-lommeboken nedenfor,

## så etter 1 bekreftelse av bitcoin-nettverket, kan du få dekrypteringen

## ved å skrive til følgende kontaktkontakter!

## -

## BTC-lommebok - 38wDGRKde7UijxBrup9BNnEUopKexyRpZz

## -

## Utvekslere for utveksling mot kryptovaluta: >>> hxxps://www.bestchange.net <<<

## -

## Hvis du vil dekryptere filene dine, må du få RSA privat nøkkel.

## Etter vellykket betaling og dekryptering av filene dine, gir vi

## du FULLE instruksjoner HVORDAN FORBEDRE sikkerhetssystemet ditt.

## -

## hxxp://kwk62hefhey3zh4ki332d7uluww5oilm4c6t5tnhb4g5hrf7a2szvlqd.onion/chat

## TELEGRAM oss: >> @t1000rn <<

## Jabber: >> t1000rn@404.city FULL ONLINE <<

## -

>>> Ikke betal datagjenopprettingsselskaper for å få nøkkelen, de sender meg en e-post! <<<

################## Vi er klare til å svare på alle spørsmålene dine! #####################

--------------------------------------------------

################# HVORDAN forstå at vi IKKE er svindlere? #################

######### Du kan be SUPPORT om TEST-dekryptering for EN fil! ###########

######################### LISTE OVER KRYPTERT FILER ################### ########'

Trender

Mest sett

Laster inn...