Threat Database Ransomware REAL Ransomware

REAL Ransomware

REAL Ransomware to nowe, groźne złośliwe oprogramowanie, które zostało wykryte na wolności. Badacze Infosec ostrzegają, że zagrożenie może spowodować znaczne uszkodzenia komputerów, które udaje mu się zinfiltrować. Wykorzystując silny algorytm szyfrowania, REAL Ransomware blokuje szeroką gamę typów plików. Ofiary nie będą wtedy mogły uzyskać dostępu do swoich plików PDF, dokumentów, archiwów, baz danych i nie tylko.

Wszystkie pliki, których dotyczy problem, będą miały dodany „.REAL” do ich oryginalnych nazw jako nowe rozszerzenie. Następnie zagrożenie dostarczy żądanie okupu do zaatakowanego systemu. Ofiary znajdą tę wiadomość z żądaniem okupu w pliku tekstowym o nazwie „ReadIt.txt”.

Szczegóły notatki o okupie

Zgodnie z odrzuconą wiadomością, hakerzy stojący za REAL Ransomware byli również w stanie zebrać poufne informacje z przejętych maszyn. Uzyskane dane są następnie wykorzystywane jako dodatkowa dźwignia, aby ofiary zapłaciły żądany okup. W przeciwnym razie napastnicy grożą ujawnieniem informacji opinii publicznej.

Aby uzyskać więcej informacji, użytkownicy, których dotyczy problem, powinni skontaktować się z adresem e-mail „EmmaGaller@mailfence.com”. Dwa dodatkowe e-maile są dostarczane jako kopie zapasowe — „EmmaGaller@tutanota.com” i „EmmaGaller@cock.lu”. Ofiary mogą dołączyć do wiadomości jeden nieistotny plik. Atakujący obiecują następnie odblokować go za darmo.

Cały zestaw instrukcji dostarczonych przez REAL Ransomware to:

Witaj mój przyjacielu
Twój system był podatny na ataki
Jestem tutaj, aby dać ci nauczkę, Lekcja bezpieczeństwa!!!!
Wszystkie twoje pliki są zaszyfrowane, a ten ważny skradziony
Musisz zapłacić pewną sumę bitcoinów w zamian za odszyfrowanie plików i zrozumienie wad systemu oraz zapobieganie upublicznieniu plików
Nie martw się o kwotę, jest ona wydana na bezpieczeństwo Twojego systemu i jest sprawiedliwa.
Aby pokazać nasze dobre intencje i zaufanie, możesz wysłać nam mały, bezwartościowy plik w celu przetestowania odszyfrowywania.
To jest twój identyfikator: 045AEBC7
A to jest mój e-mail :EmmaGaller@mailfence.com
Wyślij swój identyfikator na mój e-mail, aby o tym porozmawiać
Jeśli nie odpowiem przez 8 godzin, wyślij wiadomości na te e-maile:

EwaGaller@tutanota.com
EmmaGaller@cock.lu
Nie zapomnij, jeśli sam spróbujesz je rozszyfrować, nigdy do nas nie wracaj.
Więc pierwszą rzeczą, którą musisz zrobić, to wysłać do nas e-mail, ponieważ nikt nie może ich odszyfrować”.

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...