Threat Database Ransomware Maak Ransomware

Maak Ransomware

De STOP/Djvu Ransomware-familie blijft populair onder cybercriminelen. Het gemak waarmee nieuwe varianten kunnen worden gemaakt, heeft de hackers in staat gesteld om steeds meer bedreigende soorten van deze specifieke malwarefamilie te ontketenen. Een voorbeeld dat door infosec-onderzoekers is geïdentificeerd, is de Maak Ransomware. Het beschikt over alle destructieve mogelijkheden van STOP/Djvu en kan gemakkelijk de bestanden van slachtoffers vergrendelen als het met succes op de beoogde computers wordt geïmplementeerd.

Een van de belangrijkste kenmerken die de Maak Ransomware onderscheidt van de andere varianten, zijn de bestandsextensies die het gebruikt om de versleutelde bestanden te markeren. Aan elk vergrendeld bestand wordt '.maak' toegevoegd aan de oorspronkelijke naam. Wanneer alle geschikte bestandstypen zijn verwerkt, levert de dreiging een losgeldbrief met instructies voor de getroffen gebruikers. De notitie zal verschijnen als een nieuw tekstbestand met de naam '_readme.txt' dat op het bureaublad van het systeem wordt geplaatst.

Details van losgeldbrief

Het losgeldbriefje zelf bevat de gebruikelijke details die gevonden worden in gelijkaardige STOP/Djvu-varianten. Het verduidelijkt dat zonder te betalen voor de decoderingstool en de noodzakelijke decoderingssleutel in het bezit van de aanvallers, het herstellen van de vergrendelde bestanden vrijwel onmogelijk zal zijn. De notitie stelt het bedrag van het geëiste losgeld op $980. Slachtoffers kunnen die prijs echter met 50% verlagen als ze de hackers binnen de eerste 72 uur na de Maak Ransomware-aanval een bericht sturen.

Om de communicatie te starten, kunnen gebruikers de twee e-mails proberen die in de notitie worden genoemd. Het primaire adres is 'support@sysmail.ch', terwijl 'helprestoremanager@airmail.cc' fungeert als reserve-e-mail. Als onderdeel van hun berichten mogen slachtoffers blijkbaar 1 vergrendeld bestand naar de cybercriminelen sturen. Als het gekozen bestand geen belangrijke informatie bevat, moet het worden ontgrendeld en gratis worden geretourneerd.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-bPgv29RUmq
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserveer e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...