Threat Database Ransomware SEX3-ransomware

SEX3-ransomware

Cybercriminelen hebben een nieuwe, schadelijke ransomware-dreiging ontketend, gebaseerd op de eerder geïdentificeerde SATANA Ransomware . De nieuwe variant wordt gevolgd als de SEX3 Ransomware en de bedreigende mogelijkheden ervan mogen niet worden onderschat. Indien ingezet op het apparaat van het slachtoffer, zal de dreiging een groot deel van de daar opgeslagen gegevens beïnvloeden en in een onbruikbare staat achterlaten. De namen van alle getroffen bestanden zullen worden gewijzigd door '.SEX3' als een nieuwe bestandsextensie eraan toe te voegen.

De SEX3 Ransomware zet twee verschillende losgeldbriefjes op de geschonden apparaten. Het kortere bericht wordt aan de slachtoffers weergegeven als een nieuwe bureaubladachtergrond. Er staat eenvoudigweg in dat de versleutelde gegevens kunnen worden hersteld, maar dat slachtoffers eerst contact moeten opnemen met de dreigingsactoren. De belangrijkste losgeldbrief zal worden opgenomen in een nieuw gemaakt tekstbestand met de naam '!satana!.txt.'

Volgens het belangrijkste bericht waarin om losgeld wordt gevraagd, proberen de dreigingsactoren de som van 0,5 BTC (Bitcoin) af te persen, wat tegen de huidige wisselkoers van de cryptocurrency net boven de $8000 ligt. Het geld moet worden overgemaakt naar het crypto-wallet-adres dat in de losgeldbrief staat. Slachtoffers moeten ook een bericht sturen naar het e-mailadres 'geraashurakovv@mail.ru' met de specifieke code die in de notitie aan hen is toegewezen.

De volledige tekst van de notitie van SEX3 Ransomware is:

'De harde schijven van uw computer zijn versleuteld met een versleutelingsalgoritme van militaire kwaliteit. Er is geen manier om uw gegevens te herstellen zonder een speciale sleutel. Je kunt deze sleutel kopen op de darknet-pagina
E-mail: geraashurakovv@mail.ru - dit is onze mail
CODE: 14B4030A8A7F8B8D7B1101720567C27E dit is code; je moet sturen
BTC: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV hier moet 0,5 bitcoins worden betaald
ga door met de normale download op uw computer. Veel geluk! Moge God je helpen!'

Het bureaubladachtergrondbericht is:

'ALS JE BESTANDEN ZIJN VERGRENDELD!!
JE MOET BETALEN OM HET TE ONTGRENDELEN
NA BETALING STUREN WIJ U DE UNLOCK-TOOL
DIE AL JE BESTANDEN DECRYPT'

Trending

Meest bekeken

Bezig met laden...