Threat Database Ransomware Restoreserver Ransomware

Restoreserver Ransomware

De Restoreserver Ransomware is geclassificeerd als een crypto locker-variant die behoort tot de Scarab-familie van ransomwarebedreigingen. Als zodanig wijkt het niet veel af van het typische gedrag van een Scarab Ransomware- bedreiging. De belangrijkste verschillen zijn de extensie die is toegevoegd aan de gecodeerde bestanden en e-mail die wordt gebruikt om contact op te nemen met de hackers.

Wanneer de Restoreserver Ransomware erin slaagt om met succes een computer te infiltreren, zal het alle bestanden erop vergrendelen via een sterk coderingsalgoritme. Gebruikers hebben geen toegang meer tot hun persoonlijke of werkgerelateerde bestanden. De namen van alle gecodeerde bestanden zullen drastisch worden gewijzigd door ze te vervangen door een willekeurige reeks tekens gevolgd door de extensie '.restoreserver'. Het losgeldbriefje met instructies voor de slachtoffers wordt in elke map met gecodeerde gegevens gedropt als een tekstbestand met de naam 'HOE VERSLEUTELDE BESTANDEN.TXT TE HERSTELLEN'.

Volgens de losgeldnota kan de Restoreserver Ransomware de back-ups die door de standaard Windows-services zijn gemaakt, beïnvloeden. De hackers dreigen ook de decoderingssleutel te verwijderen als er 48 uur verstrijken zonder contact van de slachtoffers. Het e-mailadres dat ze opgeven is 'restoreserver@mail.ru'. Slachtoffers van de Restoreserver Ransomware mogen maximaal 3 bestanden bijvoegen die niet groter zijn dan 10 MB om gratis te worden gedecodeerd.

De volledige tekst van de losgeldbrief van Restoreserver Ransowmare is:

'=========================================

!!! ALLE BESTANDEN ZIJN VERSLEUTELD !!!

=======================================

We hebben uw belangrijke gegevens op uw systeem versleuteld.

We willen u graag laten weten dat u uw gegevens niet kunt herstellen met bekende methoden voor gegevensherstel.

Deze methoden zullen alleen uw tijd verspillen.

Als u echter bedrijven of programma's voor gegevensherstel wilt gebruiken, gebruik dan niet uw originele bestanden,

verwerken en / of er kopieën van hebben.

Corruptie van masterbestanden kan onomkeerbare schade aan uw gegevens veroorzaken.

De originelen van uw gecodeerde bestanden zijn verwijderd met behulp van willekeurige gegevensschrijftechniek.

Uw back-ups worden verwijderd door gegevens naar alle back-ups op uw NAS-opslag en schijven te schrijven.

Als er binnen 48 uur geen teruggave wordt gedaan, wordt het wachtwoord dat in het systeem is gebruikt, verwijderd en worden uw gegevens nooit hersteld.

Uw schijven zijn versleuteld met volledige schijfversleuteling en ongeautoriseerde interferentie zal resulteren in permanent gegevensverlies!

Geloof de mensen om je heen niet

Ik heb genoeg referenties om u vertrouwen te geven

Ik ken je niet, dus het is niet logisch dat ik slechte gevoelens voor je heb,

Mijn doel is alleen om dit wenselijke inkomen te verdienen. Na uw betaling

Ik zal verbinding maken met uw server om uw gegevens zo snel mogelijk te herstellen.

Om uw gegevens te ontsleutelen, kunt u contact met ons opnemen via het volgende communicatiekanaal.

Als u wilt bereiken, vergeet dan niet de onderstaande speciaal gemaakte code toe te voegen.

Gratis decodering als garantie!

Voordat u betaalt, kunt u ons maximaal 3 bestanden gratis decoderen.

De totale grootte van bestanden moet kleiner zijn dan 10 MB (niet gearchiveerd) en bestanden mogen geen

waardevolle informatie (databases, back-ups, grote Excel-sheets, enz.).

Hoe Bitcoins te verkrijgen?

* De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, klik op

'Koop bitcoins', en selecteer de verkoper op betaalmethode en prijs:

hxxps: //localbitcoins.com/buy_bitcoins

* Je kunt hier ook andere plaatsen vinden om Bitcoins en een beginnersgids te kopen:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins

Aandacht!

* Hernoem geen versleutelde bestanden.

* Probeer uw gegevens niet te ontsleutelen met software van derden, dit kan permanent gegevensverlies veroorzaken.

* Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs

(ze voegen hun vergoeding toe aan ons) of u kunt het slachtoffer worden van oplichting.

e-mail: restoreserver@mail.ru

met e-mail stuur uw ip adres:

Uw persoonlijke identificatie: '

Trending

Meest bekeken

Bezig met laden...