Threat Database Ransomware Stax Ransomware

Stax Ransomware

Er is weer een dreigende STOP/Djvu-variant in het wild gevangen. De dreiging heet Stax Ransomware en kan grote schade aanrichten aan elk systeem dat het kan infecteren. In navolging van de ransomware-sjabloon vernietigt Stax de gegevens die zijn opgeslagen op de besmette machines niet. In plaats daarvan voert het een coderingsproces uit met een onkraakbaar cryptografisch algoritme. Als gevolg hiervan worden alle gerichte bestandstypen vervormd en onbruikbaar en ontoegankelijk gemaakt. De hackers zullen dan aanbieden om te helpen de gegevens van het slachtoffer te herstellen, maar alleen na betaling van een fors losgeld.

Details

Stax werkt op een manier die consistent is met de rest van de STOP/Djvu-varianten zoals Rugi, Rivd en Rugj. Het markeert alle vergrendelde bestanden door een nieuwe bestandsextensie toe te voegen aan hun oorspronkelijke naam. In dit geval is de extensie '.stax'. Wanneer alle geschikte bestanden zijn versleuteld, maakt de dreiging een bestand met de naam '_readme.txt' op het apparaat van het slachtoffer. Dit bestand bevat de losgeldbrief van de dreiging met instructies voor de getroffen gebruikers.

Overzicht van losgeldbrief

Volgens het briefje willen de aanvallers een losgeld van precies $980 krijgen. In ruil daarvoor beloven ze hun slachtoffers de nodige decoderingssleutel en het bijbehorende softwareprogramma te geven dat de bestanden moet herstellen. De notitie vermeldt ook de typische STOP/Djvu- bedreigingen om het losgeld met 50% te verminderen.

De enige vereiste is dat de slachtoffers binnen de eerste 72 uur na de Stax Ransomware-infectie contact moeten opnemen met de hackers. Als onderdeel van hun bericht mogen gebruikers ook een enkel vergrendeld bestand verzenden. De cybercriminelen beloven het gratis te decoderen en terug te sturen. De losgeldbrief biedt twee e-mailadressen die kunnen worden gebruikt als communicatiekanalen - 'manager@mailtemp.ch' en 'helprestoremanager@airmail.cc'.

Het volledige bericht geleverd door Stax Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-dFmA3YqXzs
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...