Snopy Ransomware
De Snopy Ransomware is een nieuwe crypto-locker-bedreiging die tot doel heeft de computersystemen van gebruikers te infecteren, de bestanden die erop zijn opgeslagen te vergrendelen met onkraakbare codering en geld af te persen voor mogelijk herstel. Hoewel Snopy is geclassificeerd als niets meer dan een andere malwarevariant die tot de Xorist Ransomware- familie behoort , mogen de destructieve mogelijkheden ervan niet worden onderschat.
Bij alle bestanden die door de dreiging worden getroffen, wordt '.snopy' als nieuwe extensie toegevoegd aan hun oorspronkelijke naam. Wanneer het coderingsproces is voltooid, levert Snoopy zijn losgeldbrief af in de vorm van tekstbestanden met de naam 'HOE TE DECODEREN FILES.txt'.
Gebruikers die getroffen zijn door de Snopy Ransomware worden geïnstrueerd dat als ze de benodigde decoderingssleutel of tool van de hackers willen ontvangen, ze een losgeld van $ 20 naar het opgegeven portefeuilleadres moeten sturen. De transactie moet echter worden gedaan met behulp van Bitcoin, misschien wel de meest populaire cryptocurrency. Na het overmaken van het geld worden de slachtoffers doorverwezen naar een specifieke link in de losgeldbrief. In het geval dat slachtoffers niet het gevraagde bedrag hebben, worden ze door een andere link geleid om de communicatie met de hackers tot stand te brengen.
De volledige tekst van de notitie van Snopy Ransomware is:
'!!! BELANGRIJKE GEGEVENS !!!
Al uw bestanden zijn versleuteld met RSA-2048-codes
Het ontsleutelen van uw bestanden is alleen mogelijk met de privésleutel.
Om uw privésleutel te ontvangen, moet u ongeveer $ 20 bitcoin betalen
In deze portemonnee: 3Ed44Tk7tbZLyue5CrneiActjtYzf4xLhw
Nadat de betaling is voltooid, gaat u naar deze link:
hxxp: //j.gs/EyJX
Als u het geld niet heeft om te betalen
ga naar deze link en neem contact met mij op:
hxxp: //j.gs/EyKY
maak je geen zorgen, alle bestanden zijn veilig.
!!! Uw persoonlijke id: '