Threat Database Ransomware Ransomware XMRLocker

Ransomware XMRLocker

XMRLocker Ransomware ma na celu zainfekowanie komputera celu, zainicjowanie procedury szyfrowania i zablokowanie prawie wszystkich przechowywanych tam plików. Ofiary będą następnie wyłudzane za pieniądze w zamian za otrzymanie klucza deszyfrującego i narzędzia od hakerów. Aby oznaczyć pliki, które blokuje, zagrożenie dodaje „.[XMRLocker]” do ich oryginalnych nazw jako nowe rozszerzenie. Po zakończeniu procesu szyfrowania notatka z żądaniem okupu jest upuszczana na naruszone urządzenie jako plik tekstowy o nazwie „ReadMe(HowToDecrypt).txt”.

Notatka nie podaje dokładnej kwoty, jaką hakerzy chcą otrzymać, ale ostrzega, że po 48 godzinach cena zostanie podwojona. Aby otrzymać dalsze instrukcje, ofiary są kierowane do skontaktowania się z dwoma adresami e-mail - „lockxmr@daum.net” i „lockxmr@airmail.cc”. Hakerzy pozwalają na dołączenie do wiadomości e-mail pojedynczego pliku o rozmiarze mniejszym niż 1 MB. Obiecują odblokować go za darmo, a następnie zwrócić użytkownikowi.

Notatka nie podaje dokładnej kwoty, jaką hakerzy chcą otrzymać, ale ostrzega, że po 48 godzinach cena zostanie podwojona. Aby otrzymać dalsze instrukcje, ofiary są kierowane do skontaktowania się z dwoma adresami e-mail - „lockxmr@daum.net” i „lockxmr@airmail.cc”. Hakerzy pozwalają na dołączenie do wiadomości e-mail pojedynczego pliku o rozmiarze mniejszym niż 1 MB. Obiecują odblokować go za darmo, a następnie zwrócić użytkownikowi.

Pełny tekst listu dotyczącego okupu to:

' ~Wszystkie twoje pliki są zaszyfrowane algorytmem Base-64~

Nie martw się, wszystkie Twoje pliki można przywrócić.

Skontaktuj się z nami przez e-mail, aby poznać cenę za odszyfrowanie danych z następnym szablonem:

Witam, mój dowód: …

Oferuję odszyfrowanie moich informacji… $

Nasze kontakty mailowe:
lockxmr@daum.net
lockxmr@airmail.cc

Jako dowód, że potrafimy odszyfrować Twoje pliki, możesz przesłać nam 1 plik o wadze nie większej niż 1 MB.

Proszę zanotować:

  1. Jeśli nie zapłacisz w ciągu 48 godzin, cena za odszyfrowanie danych podwoi się (x2).
  2. Zmiana, edycja lub zmiana nazwy zaszyfrowanych plików może prowadzić do tego, że danych nie można przywrócić.

Twój unikalny identyfikator: '

Popularne

Najczęściej oglądane

Ładowanie...