Threat Database Ransomware Ety-ransomware

Ety-ransomware

De Ety Ransomware is een kwetsende bedreiging, die uitsluitend is gemaakt om de gegevens van zijn slachtoffers te vergrendelen. Door een sterk cryptografisch algoritme te gebruiken, worden alle door de malware getroffen bestanden ontoegankelijk. Herstel van de door malware getroffen bestanden is doorgaans onmogelijk zonder de juiste decoderingssleutels. Analyse van de Ety Ransomware toonde aan dat de dreiging een variant is van de Xorist Ransomware- familie.

Elk bestand dat door de dreiging is vergrendeld, wordt gemarkeerd door '.ety' als nieuwe extensie aan de oorspronkelijke naam toe te voegen. Slachtoffers zullen ook merken dat er een nieuw tekstbestand met de naam 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' op het geïnfecteerde apparaat is aangemaakt. Een identiek losgeldbriefje wordt ook weergegeven in een pop-upvenster. De tekst van beide berichten waarin om losgeld wordt gevraagd, is volledig in het Russisch, wat aangeeft dat de operators van de Ety Ransomware zich mogelijk specifiek op Russisch sprekende gebruikers richten. Als op de geïnfecteerde apparaten geen ondersteuning voor Cyrillische talen is geïnstalleerd, wordt het bericht in het pop-upvenster weergegeven als onsamenhangend gebrabbel.

Volgens de verstrekte instructies moeten slachtoffers van de Ety Ransomware contact opnemen met de aanvallers door een bericht te sturen naar het e-mailadres 'oleg8581@mail.ru'. De cybercriminelen stellen dat ze binnen een bepaalde tijd een bericht van hun slachtoffers moeten ontvangen. Als de deadline verstrijkt, zullen de decoderingssleutels voor de vergrendelde bestanden zogenaamd worden verwijderd en zullen alle betrokken gegevens onherstelbaar worden.

De volledige tekst van de losgeldbriefjes die door Ety Ransomware in hun originele Russisch zijn geplaatst, is:

'Er zijn verschillende soorten voedsel. Als u een apparaat gebruikt, kunt u een van de volgende opties gebruiken.

oleg8581@mail.ru

Als u een apparaat gebruikt, kunt u het beste het apparaat gebruiken.

Bekijk het programma

Мы написали (письма могут уходить в спам)'

Trending

Meest bekeken

Bezig met laden...