Threat Database Ransomware Rigd-ransomware

Rigd-ransomware

Het blijkt dat cybercriminelen nog steeds nieuwe varianten maken op basis van de STOP/Djvu-familie. Een van de laatste die door infosec-onderzoekers is ontdekt, is de Rigd Ransomware. Hoewel er geen zinvolle verbeteringen zijn, kan de dreiging niettemin aanzienlijke schade aanrichten aan elk gecompromitteerd systeem.

Door een coderingsalgoritme uit te voeren met een onkraakbaar cryptografisch algoritme, vergrendelt het de bestanden die zijn opgeslagen op het geïnfecteerde apparaat, waardoor ze ontoegankelijk worden. Aan elk getroffen bestand wordt als nieuwe extensie '.rigd' toegevoegd aan de oorspronkelijke naam. Na het versleutelen van alle doelbestanden, laat de Rigd Ransomware een losgeldbriefje vallen als een tekstbestand met de naam '_readme.txt.'

Details van losgeldbrief

De losgeldbrief van de Rigd Ransomware is identiek aan de instructies van andere varianten van de STOP/Djvu Ransomware- familie. Het vertelt gebruikers dat ze een losgeld van $980 moeten betalen als ze de decoderingssleutel en tool van de hackers willen ontvangen. Er is een optie om dat bedrag te halveren. De vereiste is dat de slachtoffers contact opnemen en contact opnemen via de opgegeven e-mailadressen gedurende de 72 uur na de Rigd Ransomware-infectie.

De in de notitie genoemde e-mailadressen zijn 'manager@mailtemp.ch' en 'managerhelper@airmail.cc.' Slachtoffers kunnen een enkel versleuteld bestand bij hun bericht voegen. De hackers beloven het bestand gratis te ontgrendelen en terug te sturen als een demonstratie van hun vermogen om de gegevens van de slachtoffers te herstellen. Het bestand mag echter geen waardevolle informatie bevatten.

De volledige tekst van de nota is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-2zbBkO06mv
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...