Threat Database Ransomware Razio Ransomware

Razio Ransomware

Een nieuwe ransomware-variant werd gevolgd onder RaZiO Ransomware. De Razio Ransomware is door infosec-onderzoekers geïdentificeerd als:behorend tot de Xorist Ransomware- familie. Hoewel de dreiging geen significante verbeteringen vertoont, mag zijn destructieve capaciteit niet worden onderschat. Alle bestanden die door de dreiging zijn versleuteld, zijn niet langer toegankelijk en decodering zonder hulp van de aanvallers kan als vrijwel onmogelijk worden beschouwd.

Tijdens het versleutelingsproces zal de dreiging de naam van elk getroffen bestand toevoegen met '.RaZiO' als nieuwe bestandsextensie. De dreiging zorgt er ook voor dat de slachtoffers het losgeldbericht van de aanvallers te zien krijgen door het in drie verschillende vormen te leveren - als een nieuwe bureaubladachtergrond, in een pop-upvenster en in een tekstbestand met de naam 'HOE BESTANDEN DECRYPTEREN.txt'. '

Details van losgeldbrief

De tekst is op alle drie de plaatsen identiek. Het informeert de getroffen gebruikers dat ze, om hun bestanden te herstellen, losgeld moeten betalen met de Bitcoin-cryptocurrency. Het gevraagde bedrag is 0,02 BTC, wat tegen de huidige wisselkoers meer dan $900 is. Het geld zal naar verwachting worden overgemaakt naar het adres van de crypto-wallet dat te vinden is in de losgeldbrief van RaZiO. Daarna krijgen slachtoffers de instructie om contact op te nemen met de aanvallers door een bericht te sturen naar het e-mailadres 'raziotix@tuta.io'.

De volledige tekst van de nota is:

' Hallo, zoals je kunt zien, zijn al je bestanden versleuteld.
Geen paniek, je kunt ze decoderen, je moet me alleen betalen voor het losgeld.

Betaling gebeurt alleen met bitcoin, en het bedrag dat u moet betalen is 0,02 BITCOIN
U kunt heel gemakkelijk op deze sites kopen:
www.localbitcoins.com
www.paxful.com

Een lijst met verschillende sites waar u bitcoin kunt kopen, vindt u hier:
hxxps://bitcoin.org/en/exchanges

Zorg ervoor dat het adres waar u de bitcoin naartoe stuurt:

Neem na verzending contact met ons op via dit e-mailadres: raziotix@tuta.io
Met dit onderwerp:

Na bevestiging van de betaling ontvangt u een tutorial en de sleutels voor het decoderen van de bestanden. '

Trending

Meest bekeken

Bezig met laden...