Threat Database Ransomware U2K Ransomware

U2K Ransomware

Infosec-forskere advarer brukere om en ransomware-trussel kalt U2K Ransomware. Skadevaren er i stand til å påvirke mange filtyper, og krypteringsrutinen vil gjøre de målrettede filene fullstendig ubrukelige. Hver kryptert fil vil også ha '.U2K' lagt til sitt opprinnelige navn. Berørte brukere vil også legge merke til at en tekstfil med navnet 'ReadMe.txt' har dukket opp på de infiserte enhetene. Filen inneholder en løsepenge med instruksjoner fra U2K Ransomwares operatører. Det bør påpekes at trusselen ser ut til å være nesten helt identisk med en tidligere identifisert skadelig programvare kjent som MME Ransomware.

Løseseddelen etterlatt av U2K utelater mange viktige detaljer. Den avslører ikke beløpet som angriperne ønsker å bli betalt som løsepenger, eller om bare betalinger gjort med en bestemt kryptovaluta vil bli akseptert. I stedet fokuserer meldingen mest på å få ofrene til å besøke to dedikerte nettsider som tilhører hackergruppen. Hovedsiden ser ut til å være den som er vert på TOR-nettverket. Men på slutten av notatet gir nettkriminelle også en lenke til en side som kan nås på vanlig måte. Selvfølgelig bør brukere unngå å starte kommunikasjon med nettkriminelle, da dette kan utsette dem for ytterligere risiko.

Den fullstendige teksten til løsepengenotatet etterlatt av U2K Ransomware er:

'Merk følgende!

Alle dine filer, dokumenter, bilder, databaser og andre viktige filer er kryptert

Den eneste metoden for å gjenopprette filer er å kjøpe en unik dekryptering. Det er bare vi som kan gi deg denne dekrypteringen, og bare vi kan gjenopprette filene dine.

Serveren med din dekryptering er i et lukket nettverk TOR. Du kan komme dit på følgende måter:

----------------------------------

1. Last ned Tor-nettleseren - hxxps://www.torproject.org/

2. Installer Tor-nettleseren

3. Åpne Tor-nettleseren

4. Åpne lenken i TOR-nettleseren: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. og åpen billett

----------------------------------

Alternativ kommunikasjonskanal her: hxxps://yip.su/2QstD5'

Trender

Mest sett

Laster inn...