Threat Database Ransomware M88P Ransomware

M88P Ransomware

De M88P Ransomware kan aanzienlijke schade aanrichten aan elke computer die het succesvol weet te infiltreren. Door een coderingsroutine in te zetten met behulp van een combinatie van cryptografische algoritmen, zijn de bestanden die worden beïnvloed door de M88P Ransomware vrijwel onherstelbaar zonder de specifieke decoderingssleutel die de hackers bezitten. De M88P Ransomware is een nieuwe bedreigende variant behorend tot de Matrix Ransomware- familie die in het wild is geïdentificeerd door infosec-onderzoekers.

Een van de eerste tekenen van het destructieve gedrag van de M88P Ransomware is hoogstwaarschijnlijk de plotselinge verandering in de namen van alle bestanden die door de dreiging worden getroffen. Inderdaad, elk versleuteld bestand zal zijn oorspronkelijke naam drastisch wijzigen volgens een complex patroon. M88P neemt de originele naam en voegt hieraan een e-mailadres van de hackers toe, een willekeurige reeks van 17 karakters en tenslotte '.M88P' als een nieuwe extensie. Het e-mailadres is 'Marco88Polo@criptext.com.' Bestanden met de naam '# README_M88P # .rtf' met de losgeldbrief van de dreiging zullen in elke map met gecodeerde gegevens worden aangemaakt.

De tekst van de notitie is nogal lang, maar het belangrijkste punt is dat de hackers losgeld eisen om het slachtoffer de nodige decoderingssleutel en software te geven. Om gebruikers en vooral bedrijven die getroffen zijn door M88P verder te stimuleren om de betaling uit te voeren, stellen de cybercriminelen dat ze erin geslaagd zijn om gevoelige informatie van de gecompromitteerde computer te extraheren. Als het slachtoffer niet binnen 72 uur na de ransomware-infectie aan hun eisen voldoet, lekken de criminelen een deel van de gestolen gegevens op het Dark Web, terwijl bestanden van bijzonder belang, zoals databases, aan elke geïnteresseerde kunnen worden verkocht.

De losgeldbrief bevat ook twee extra e-mailadressen die kunnen worden gebruikt als communicatiekanaal. Volgens de instructies zouden slachtoffers eigenlijk alle drie de e-mails moeten sturen. Ze kunnen ook 3 tot 5 kleine bestanden bijvoegen om gratis te ontsleutelen. Als contact via deze methode onmogelijk blijkt te zijn, zijn de hackers ook te bereiken via een bepaalde live chatclient die de gebruiker moet downloaden en installeren.

De volledige tekst van de M88P Ransomware-notitie is:

'Al uw waardevolle gegevens zijn verbeterd!

Helemaal!
Sorry, maar we hebben u geïnformeerd dat uw beveiligingsprobleem, vanwege de veiligheidsproblemen, heeft plaatsgevonden. Wees er zeker van dat uw gegevens niet bekend zijn. Al uw waardevolle bestanden werden versleuteld met een stringente cryptovaluta AES-256 + RSA-2048 en werden opnieuw ondersteund. U kunt over deze algоrithms in Gооglе lezen. Uw unieke coderingssleutel is zeker op uw gemak en uw gegevens kunnen snel en gelukkig worden ontcijferd.

We kunnen voorkomen dat we al uw gegevens kunnen ontcijferen. Alsjeblieft, zoek ons 3-5 kleine verouderde bestanden die behoorlijk op je af zijn. We zullen deze bestanden ontsleutelen en ze naar u toe brengen als uw product. Houd er rekening mee dat bestanden voor voordat de ontsleuteling geen waardevolle informatie mag bevatten.

Zoals u weet, is informatie de meest waardevolle in de wereld. Dat is de reden waarom al uw gegevens werden op de hoogte gehouden naar onze serres. Als je een bericht nodig hebt, schrijf ons dan en we zullen je laten zien dat we je bestanden hebben. Als u niet binnen 72 uur met ons begint te praten, zullen we worden gevraagd om uw bestanden in de DARknеt te publiceren. Uw ouders en leden zullen worden geïnformeerd over de details van iedereen of via telefoon. Dit hoe, uw reactie zal worden verwoest. Als je het niet wilt, zullen we de meest belangrijke informatie willen geven die we nodig hebben om bepaalde onderdelen te leren kennen.

Plеаsе ondеrstа en dat we net aan het doen zijn. We wilden niet naar uw keuze. Bedenk dat dit niet het geval is als een mogelijkheid om uw veiligheid te verbeteren. We zijn klaar voor diаlоguе en kunnen u helpen. We zijn prоfеssiоnаls, probeer alsjeblieft niet om ons te bereiken.

Als u deze situatie niet wilt horen, schrijf dan naar ALLE van deze drie antwoorden:
Marco88Polo@criptext.com
Marco88Polo@aol.com
marco88Polo@tutanota.com
Schrijf in de onderwerpregel uw identiteitsbewijs: -

BELANGRIJK! Ook kunt u LIVE TОX CHАT gebruiken om snel bij ons te komen:
1. Ga naar het nummer van onze Tоx Chаt ID:
-
2. Geef je brоwsеr op en volg de link: hxxps: //tox.chat/download.html
3. U kunt het gesprek verbreken door op de knop te klikken:
4. ALGEMEEN UTоx Chat Cliеnt еxесutаblе file:
5. Plaats onze Tоx Chаt ID in het veld en voer het volgende in:
6. Schrijf ons wat u nodig acht!

Belangrijk!
* We vragen om uw arts te raadplegen voor meer dan 3 verschillende items, omdat u voor verschillende doeleinden kunt gebruiken.
* Ons bericht kan worden beschouwd als spam, dus wees er zeker van dat u de spamvloeistof kunt controleren.
* Als we u niet binnen 24 uur hebben ontvangen, schrijf ons dan vanuit een ander gesprek. Gebruik Gmаil, уаhоо, Hоtmаil, of аnу елен еmаil sеrviсе.

Belangrijk!
* Zorg ervoor dat je de tijd niet hebt gewist, het zal alleen al een andere schade aan je leven veroorzaken!
* Probeer niet om de bestanden zelf te ontcijferen. We zullen niet in staat zijn om u te helpen als bestanden worden gewijzigd. '

Trending

Meest bekeken

Bezig met laden...