Threat Database Ransomware Zhirinovsky løsepengeprogram

Zhirinovsky løsepengeprogram

Infosec-fellesskapet har oppdaget en ny truende ransomware malware, som har blitt utgitt i naturen. Trusselen spores som Zhirinovsky Ransomware og er i stand til å forårsake alvorlig skade på datasystemene den infiserer. Ofrene vil oppdage at nesten alle filene deres har blitt både utilgjengelige og ubrukelige. Trusselen er i stand til å låse et stort antall forskjellige filtyper - PDF-er, dokumenter, arkiver, databaser og mer.

Under krypteringsprosessen vil trusselen legge til '.Zhirinovsky' til de opprinnelige navnene på de låste filene som en ny utvidelse. Instruksjonene fra angriperne vil deretter bli levert til systemet som brytes i form av en tekstfil. Navnet på filen som inneholder Zhirinovskys løsepengenota er '#Decrypt#.txt.'

Krav Oversikt

Ifølge notatet har nettkriminelle ansvarlige for Zhirinovsky Ransomware også klart å samle inn sensitive private data fra de kompromitterte systemene. De truer nå med enten å selge den informasjonen eller frigi den gratis på Dark Web. For å forhindre dette utfallet, forventes ofre å kontakte hackerne innen 72 timer etter løsepengevareangrepet.

For det formål nevner løsepengene to forskjellige kommunikasjonskanaler. Den første er via ICQ-applikasjonen med ofre bedt om å sende melding '@Zhirinovsky.' Det alternative alternativet er å kontakte 'Zhirinovsky Decryption' via Skype.

Den fullstendige teksten i notatet er:

' Hei min kjære venn
Dessverre for deg, en stor IT-sikkerhetssvakhet gjorde at du var åpen for angrep, filene dine har blitt kryptert
Hvis du vil gjenopprette dem, installer ICQ-programvare på PC-en hxxps://icq.com/windows/ eller på mobilsøk i Appstore / Google market ICQ
Skriv til vår ICQ @Zhirinovsky hxxps://icq.im/supersusdecryption
Skype Zhirinovsky-dekryptering
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Vi er alltid klare til å samarbeide og finne den beste måten å løse problemet på.
Jo raskere du skriver, desto gunstigere vil forholdene være for deg.
Vårt firma verdsetter sitt rykte. Vi gir alle garantier for dekryptering av filene dine
HVIS VI IKKE SER MELDINGER FRA DEG OM 72 TIMER – VI SELGER DINE DATABASER OG VIKTIG INFORMASJON TIL KONKURRENTENE DINE, ETTER AT DU VIL SE DEN PÅ ÅPEN KILDE OG DARKNET
fortell din unike ID
'

Trender

Mest sett

Laster inn...