Threat Database Ransomware TRU8 Ransomware

TRU8 Ransomware

De TRU8 Ransomware is een nieuwe krachtige bedreiging die is voortgekomen uit de Matrix Ransomware-familie. Slachtoffers die zijn geïnfecteerd door deze nieuwe variant van de beruchte Matrix Ransomware, verliezen de toegang tot hun bestanden en worden vervolgens afgeperst voor geld in ruil voor het mogelijke herstel van de gegevens. De TRU8 Ransomware verandert de namen van de bestanden die het volledig versleutelt. Het vervangt de originele bestandsnaam door een e-mailadres onder controle van de hackers, gevolgd door een willekeurige reeks van 17 tekens. De dreiging stelt ook de bestandsextensie in op '.TRU8.' Het e-mailadres is 'TRU888@QQ.COM.' In alle mappen met versleutelde gegevens wordt een bestand met de naam '! README_TRU8! .Rtf' neergezet. Dit bestand bevat de losgeldbrief met instructies voor de slachtoffers van de dreiging.

De notitie onthult dat de bestanden van de gebruiker zijn gecodeerd met een combinatie van de cryptografische algoritmen AES-128 en RSA-2048. Het stelt ook een deadline van 7 dagen in, waarna de hackers dreigen de decoderingssleutel te verwijderen die nodig is om de vergrendelde bestanden te decoderen. De slachtoffers van TRU8 wordt verteld contact te leggen door een e-mailbericht te sturen naar elk van de drie e-mailadressen die in de losgeldbrief staan - 'TRU888@QQ.COM', 'tru8@protonmail.com', 'tru8@tutanota.com.' Maximaal 3 bestanden die niet groter zijn dan 5 MB in totale grootte kunnen aan het bericht worden toegevoegd en worden gratis gedecodeerd. Als de betrokken gebruikers binnen 24 uur geen antwoord krijgen, hebben ze een alternatief kanaal voor communicatie via Bitmessages.

De volledige tekst van de losgeldbrief van TRU8 is:

'HOE U UW BESTANDEN INSTRUCTIE

LET OP !!!

Het spijt ons zeer u te moeten mededelen dat AL UW BESTANDEN VERSLEUTELD ZIJN

door onze automatische software. Het werd mogelijk vanwege slechte serverbeveiliging.

LET OP !!!

Maakt u zich geen zorgen, we kunnen u helpen om uw server te HERSTELLEN naar de oorspronkelijke versie

staat en decodeer al uw bestanden snel en veilig!

INFORMATIE!!!

Bestanden zijn niet gebroken !!!

Bestanden werden versleuteld met AES-128 + RSA-2048 crypto-algoritmen.

Er is geen manier om uw bestanden te decoderen zonder een unieke decoderingssleutel en speciale software. Uw unieke decoderingssleutel wordt veilig opgeslagen op onze server. Voor onze veiligheid wordt alle informatie over uw server en uw decoderingssleutel automatisch VERWIJDERD NA 7 DAGEN! U raakt al uw gegevens onherroepelijk kwijt!

* Houd er rekening mee dat alle pogingen om uw bestanden zelf of met behulp van tools van derden te herstellen, alleen zullen resulteren in onherroepelijk verlies van uw gegevens!

* Houd er rekening mee dat u bestanden alleen kunt herstellen met uw unieke decoderingssleutel, die bij ons is opgeslagen. Als u de hulp van derden inschakelt, voegt u alleen een tussenpersoon toe.

HOE BESTANDEN HERSTELLEN ???

Schrijf ons naar de e-mail (schrijf in het Engels of gebruik een professionele vertaler):

TRU888@QQ.COM

tru8@protonmail.com

tru8@tutanota.com

U moet uw bericht op elk van onze 3 e-mails verzenden, omdat het bericht om verschillende redenen de beoogde ontvanger mogelijk niet bereikt!

Schrijf in de onderwerpregel uw persoonlijke ID:

25D36D56AAC78345

We raden je aan om 3 versleutelde bestanden aan je bericht toe te voegen. We zullen aantonen dat we uw bestanden kunnen herstellen.

* Houd er rekening mee dat bestanden geen waardevolle informatie mogen bevatten en dat hun totale grootte minder dan 5 MB moet zijn.

ONS ADVIES !!!

Zorg ervoor dat we een gemeenschappelijke taal zullen vinden. We zullen alle gegevens herstellen en u aanbevelingen doen hoe u de bescherming van uw server kunt configureren.

We komen zeker tot een akkoord;) !!!

ALTERNATIEVE COMMUNICATIE

Als je ze niet hebt ontvangen van de volgende items voor meer dan 24 uur, kun je ons Bitmеssàgе van een wеb brоwsеr via thеbpаgе hbitmsgxxps: //. Bеlоw is een leerzaam over hoe je bitmеssаgе via wеb brоwsеr kunt zoeken:

1. Plaats in uw browser de link hxxps: //bitmsg.me/users/sign_up en voer de registratie uit door een nieuwe versie en een wachtwoord.

2. Je moet de registratie bevestigen, teruggaan naar je eigen apparaat en de instructies volgen die je hebt gezien.

3. Ga terug naar de site en klik op "Lоgin" of gebruik de link hxxps: //bitmsg.me/users/sign_in, of je hebt een wachtwoord en klik op de knop "Sign in".

4. Klik op de knop Сrеаtе Rаndоm аddrеss.

5. Klik op de knop "Nieuwe opdracht".

6. Sеnding mеssаgе:

Tо: Еntеr аddrеss: leeg

Onderwerp: Еntеr your ID: -

Mevrouw: beschrijf wat u nodig vindt.

Klik op de knop "Sеnd mеssаgе". '

Trending

Meest bekeken

Bezig met laden...