Threat Database Ransomware ZEUSSEC1337-ransomware

ZEUSSEC1337-ransomware

De ZEUSSEC1337 Ransomware is een malwaretool die zich richt op de bestanden van zijn slachtoffers en deze versleutelt met een onkraakbaar cryptografisch algoritme. Als gevolg van de bedreigende acties van de ZEUSSEC1337 Ransomware verliezen de getroffen gebruikers de toegang tot hun documenten, pdf's, archieven, audio- en videobestanden, databases en vele andere bestandstypen. De vergrendelde gegevens worden vervolgens gebruikt als hefboom om geld van de slachtoffers af te persen.

De dreiging ZEUSSEC1337 markeert de bestanden die worden vergrendeld door een nieuwe extensie toe te voegen aan de oorspronkelijke bestandsnamen. In plaats van een uniforme extensie te gebruiken voor alle betrokken bestanden, genereert de malware in plaats daarvan een nieuwe willekeurige reeks van 4 tekens voor elk bestand. Twee losgeldbriefjes met details over de eisen van de aanvallers zullen op de geschonden apparaten worden geplaatst. Een van de berichten waarin losgeld wordt gevraagd, wordt weergegeven in een nieuwe bureaubladachtergrond, terwijl de andere wordt afgeleverd als een tekstbestand met de naam 'Bacabangtxt'.

Beide losgeldbriefjes geven bijna identieke informatie. Ze stellen dat slachtoffers van ZEUSSEC1337 contact moeten opnemen met de aanvallers en losgeld moeten betalen als ze de decoderingssleutel willen ontvangen die nodig is voor het herstel van hun gegevens. Ze kunnen dit doen door een bericht te sturen naar de ZEUSSEC1337@GMAIL.COM e-mail of het @ZeusSec1337 Telegram-account. Volgens de instructies die als bureaubladachtergrond worden weergegeven, moeten slachtoffers een losgeld van $ 100 betalen, maar het bedrag moet in de Indonesische valuta Rupiah (IDR) zijn.

De volledige tekst van de losgeldbrief in het tekstbestand is:

'ZEUSSEC1337 WAS HIER
SORRY BRO JE BELANGRIJKE BESTANDEN VERSLEUTELD 🙁
BETAAL MIJ BRO VOOR TERUG UW BESTANDEN
CONTACTEER MIJ BRO 🙁

E-MAIL:ZEUSSEC1337@GMAIL.COM
TELEGRAM:@ZeusSec1337

De bureaubladafbeelding van ZEUSSEC1337 Ransomware bevat het volgende bericht:

ZEUSSEC1337 WAS HIER

OPPS UW BELANGRIJKE BESTANDEN VERSLEUTELD NEEM CONTACT MET MIJ OP VOOR TERUG UW BESTANDEN EN BETAAL VOOR MIJ 100 $ IN INDONESISCH VALUTA

NEEM CONTACT MET MIJ OP
E-MAIL:ZEUSSEC1337@GMAIL.COM
TELEGRAM:@ZeusSec1337'

Trending

Meest bekeken

Bezig met laden...