Threat Database Ransomware xSpace Ransomware

xSpace Ransomware

Zagrożenie xSpace Ransomware to wariant z rodziny VoidCrypt Ransomware. Użytkownicy nie powinni jednak lekceważyć jego destrukcyjnego potencjału. Pomimo tego, że jest wariantem zidentyfikowanego już VoidCrypt Ransomware, xSpace może spowodować znaczne szkody na złamanych urządzeniach. Rzeczywiście, ofiary zostaną całkowicie odcięte od prawie wszystkich swoich danych, takich jak dokumenty, pliki PDF, obrazy, zdjęcia, archiwa, bazy danych itp.

Za każdym razem, gdy xSpace Ransomware zablokuje plik, drastycznie zmieni również oryginalną nazwę tego pliku. Zagrożenie dołączy ciąg identyfikatora, adres e-mail „HelpMe@mailfence.com” kontrolowany przez atakujących, a na końcu „.xSpace”. Ofiary pozostaną z dwoma identycznymi notami z okupem. Jeden zostanie wyświetlony w wyskakującym oknie utworzonym za pomocą pliku „Decryption-Guide.hta”, podczas gdy drugi zostanie dostarczony jako plik tekstowy o podobnej nazwie – „Decryption-Guide.txt”.

Przegląd notatki o okupie

Żądający okupu komunikat xSpace Ransomware nie ujawnia dokładnej sumy, jaką atakujący chcą wyłudzić od swoich ofiar. Jednak stwierdza, że ofiary muszą znaleźć określony plik na zainfekowanym urządzeniu i wysłać go cyberprzestępcom. Ten plik powinien zostać utworzony w folderze C:/ProgramData i może mieć nazwę podobną do „RSAKEY-SE-24r6t523” lub „RSAKEY.KEY”. Bez informacji z tego pliku nawet hakerzy nie będą w stanie przywrócić zaszyfrowanych plików. Aby skontaktować się z cyberprzestępcami, dotknięci użytkownicy mogą spróbować wysłać wiadomość na dwa adresy e-mail wymienione w nocie — „HelpMe@mailfence.com” i „Recoverme@msgsafe.io”.

Pełny tekst notatki xSpace Ransomware to:

„Twoje pliki zostały zablokowane”

Twoje pliki zostały zaszyfrowane algorytmem kryptograficznym

Jeśli potrzebujesz swoich plików i są one dla Ciebie ważne, nie wstydź się, wyślij mi e-mail

Wyślij plik testowy + plik klucza w twoim systemie (plik istnieje w przykładzie C:/ProgramData: RSAKEY-SE-24r6t523 pr RSAKEY.KEY), aby upewnić się, że twoje pliki mogą zostać przywrócone

Zawrzyj ze mną umowę dotyczącą ceny i zapłać

Uzyskaj narzędzie do deszyfrowania + klucz RSA ORAZ instrukcję procesu odszyfrowywania

Uwaga:

1- Nie zmieniaj nazwy ani nie modyfikuj plików (możesz stracić ten plik)

2- Nie próbuj używać aplikacji innych firm ani narzędzi do odzyskiwania (jeśli chcesz to zrobić, zrób kopię z plików i wypróbuj je i marnuj swój czas)

3-Nie instaluj ponownie systemu operacyjnego (Windows) Możesz stracić plik klucza i stracić swoje pliki

4-Nie zawsze ufaj pośrednikom i negocjatorom (niektórzy z nich są dobrzy, ale niektórzy zgadzają się na przykład na 4000 usd i zapytali klienta o 10000 usd) tak się stało

Twój identyfikator sprawy: MJ-JE2360897415

NASZ e-mail :HelpMe@mailfence.com

w przypadku braku odpowiedzi: Recoverme@msgsafe.io'

Popularne

Najczęściej oglądane

Ładowanie...