Threat Database Ransomware Axxes Ransomware

Axxes Ransomware

Por CagedTech em Ransomware

O Axxes Ransomware parece ser uma ferramenta ameaçadora, utilizada por uma organização cibercriminosa para comprometer e bloquear os dados de organizações empresariais. A ameaça foi projetada com um algoritmo de criptografia suficientemente forte para impedir a possível restauração dos dados bloqueados sem a assistência dos invasores. Cada arquivo criptografado nos dispositivos violados terá '.axxes' anexado ao seu nome original. Quando todos os arquivos adequados forem processados pela ameaça, ela deixará notas de resgate nos arquivos 'RESTORE_FILES_INFO.hta' e 'RESTORE_FILES_INFO.txt'.

A principal mensagem de resgate é entregue por meio do arquivo .hta. Ele afirma que a rede da vítima foi violada e mais de 70 GB de dados confidenciais foram exfiltrados pelos criminosos. De acordo com a nota, as informações coletadas consistem em dados pessoais de funcionários, credenciais para serviços locais e remotos, informações financeiras e muito mais. Os hackers afirmam que, se as vítimas não atenderem aos seus requisitos, os dados adquiridos serão publicados ao público no site TOR do grupo de hackers.

O texto completo da nota de resgate é:

'>> O que aconteceu?

Arquivos importantes em sua rede foram ENCRIPTADOS e agora possuem extensão "Axxes".

Para recuperar seus arquivos, você precisa seguir as instruções abaixo.

>> Dados confidenciais

Os dados confidenciais em sua rede foram BAIXADOS. Mais de 70 GB.

Se você NÃO QUER que seus dados confidenciais sejam PUBLICADOS, você deve agir rapidamente.

Os dados incluem:

- Dados pessoais dos funcionários, CVs, DL, SSN.

- Mapa de rede completo incluindo credenciais para serviços locais e remotos.

- Informações financeiras privadas, incluindo: dados de clientes, contas, orçamentos, relatórios anuais, extratos bancários.

>> CUIDADO

NÃO MODIFIQUE SEUS ARQUIVOS CRIPTOGRAFADOS.

NÃO USE SOFTWARE DE TERCEIROS PARA RESTAURAR SEUS DADOS.

VOCÊ PODE DANIFICAR SEUS ARQUIVOS, ISSO RESULTARÁ EM PERDA PERMANENTE DE DADOS.

>> O que devo fazer a seguir?

1) Baixe e instale o Tor Browser em: hxxps://torproject.org/

2) ymnbqd5gmtxc2wepkesq2ktr5qf4uga6wwrsbtktq7n5uvhqmbyaq4qd.onion /link.php?id=hTjNdkb5OCr74qyYii8r5987laFscF'

Tendendo

Mais visto

Carregando...