Threat Database Ransomware Spydr Ransomware

Spydr Ransomware

De Spydr Ransomware is een bedreigende malware die is ontworpen om specifieke bestanden te vergrendelen en ze ontoegankelijk en onbruikbaar te maken. De dreiging bereikt zijn snode doel via een versleutelingsroutine met een sterk cryptografisch algoritme. De aanvallers persen hun slachtoffers vervolgens af voor geld door te beloven de vereiste decoderingssleutel en softwaretool te sturen nadat ze betaald worden. Analyse heeft uitgewezen dat de Spydr Ransomware een variant is van een eerder gedetecteerde bedreiging genaamd Babuk.

Als onderdeel van het versleutelingsproces zal de dreiging '.spydr' toevoegen aan de namen van alle getroffen bestanden als een nieuwe bestandsextensie. Een lange losgeldnota zal worden afgeleverd op gecompromitteerde systemen als een tekstbestand met de naam 'RESTORE FILES.txt.'

Overzicht van losgeldbrief

Volgens de notitie zullen getroffen gebruikers losgeld moeten betalen met de Bitcoin-cryptocurrency, als ze de decryptortool van de aanvallers willen ontvangen. Het exacte bedrag dat door de hackers wordt geëist, wordt niet genoemd, maar het lijkt erop dat slachtoffers korting krijgen als ze binnen de eerste twee dagen na de ransomware-infectie contact opnemen. De notitie bevat twee e-mailadressen die voor communicatie kunnen worden gebruikt - 'spyderman@onionmail.org' en 'apollo55@lenta.ru.

Als onderdeel van hun bericht mogen getroffen gebruikers twee bestanden verzenden die gratis worden ontgrendeld en geretourneerd. De bestanden moeten echter eenvoudige extensies hebben (jpg, Xls, doc, maar geen databases) en mogen kleiner zijn dan 1 MB.

De volledige tekst van de nota is:

' Kleine veelgestelde vragen:

V: Wat gebeurt er?

A: Uw bestanden zijn versleuteld en hebben nu de extensie "spydr". De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan zodat dit niet kon gebeuren.

V: Hoe bestanden te herstellen?

A: Als u uw bestanden wilt decoderen, moet u in bitcoins betalen.

Vraag: Hoe zit het met garanties?

A: Om te controleren of u bestanden kunt retourneren, kunt u ons 2 bestanden sturen met EENVOUDIGE extensies (jpg,xls,doc, etc... geen databases!) naar u terugsturen. Dat is onze garantie.

Vraag: Hoe contact met u opnemen?

A: U kunt mij schrijven naar: spyderman@onionmail.org of apollo55@lenta.ru

V: Hoe verloopt het decoderingsproces na betaling?

A: Na betaling stuur ik het exe-bestand dat de decryptor is, je hoeft het alleen maar uit te voeren. Het is universeel, slechts één bestand voor alle systemen.

V: Als ik slechte mensen zoals jij niet wil betalen?

A: Als u niet meewerkt aan onze service, maakt dat voor ons niet uit. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

Vraag: Korting?

A: Er wordt alleen korting gegeven als u binnen 2 dagen na de versleuteling contact met ons heeft opgenomen!

Als u software van derden probeert te gebruiken voor het herstellen van uw gegevens of antivirusoplossingen, maak dan een back-up van alle versleutelde bestanden!

Elke wijziging in versleutelde bestanden kan leiden tot beschadiging van de privésleutel en als gevolg daarvan het verlies van alle gegevens

UW ID IS! '

Trending

Meest bekeken

Bezig met laden...