Threat Database Ransomware Chaos-Azazel Ransomware

Chaos-Azazel Ransomware

Os sistemas de computador dos usuários estão sendo ameaçados por outro ransomware destrutivo. Rastreada pelos pesquisadores de infosec como o Azazel Ransomware, essa ameaça foi projetada para bloquear os dados de sua vítima e extorquir pagamentos por sua suposta restauração. Embora o Azazel não seja uma ameaça totalmente única, pois sua análise revelou que é uma variante da família do Chaos Ransomware, suas atividades intrusivas podem interromper completamente os dispositivos comprometidos.

As vítimas irão notar que nenhum dos seus documentos, PDFs, bases de dados, arquivos, etc. estão acessíveis. Isso é resultado do algoritmo de criptografia que o Azazel Ransomware usa para bloquear os vários tipos de arquivos visados. O nome de cada arquivo criptografado será alterado com '.Azazel' anexado como uma nova extensão de arquivo. A nota de resgate da ameaça será lançada no computador infectado como um arquivo de texto chamado 'read_it.txt.' Além disso, a imagem padrão do papel de parede da área de trabalho será alterada para uma nova fornecida pela ameaça.

Detalhes sobre a Nota de Resgate

De acordo com o texto da mensagem de resgate, o Azazel (Chaos) tem como alvo usuários de todo o mundo. Os atacantes simplesmente pedem que as vítimas traduzam a nota para o seu idioma nativo, se não entenderem as instruções.

Os operadores do Azazel afirmam que a restauração dos arquivos criptografados sem usar o software de descriptografia é impossível. No entanto, para enviar a ferramenta para suas vítimas, os cibercriminosos exigem o pagamento de um resgate de exatamente US$1.500. Os fundos devem ser transferidos pelos usuários afetados para o endereço da carteira de cripto-moeda encontrado dentro da nota. Além disso, para que o pagamento seja aceito pelos hackers, ele deve ser feito usando a cripto-moeda Bitcoin.

O texto completo da nota do Azazel Ransowmare é:

'----> Chaos é um ransomware multilíngue. Traduza sua nota para qualquer idioma <----
Todos os seus arquivos foram criptografados
Seu computador foi infectado com um vírus ransomware. Seus arquivos foram criptografados e você não
ser capaz de descriptografá-los sem nossa ajuda.O que posso fazer para recuperar meus arquivos?Você pode comprar nosso
software de descriptografia, este software permitirá que você recupere todos os seus dados e remova o
ransomware do seu computador. O preço do software é $1.500. O pagamento pode ser feito apenas em Bitcoin.
Como faço para pagar, onde consigo Bitcoin?
A compra de Bitcoin varia de país para país, é melhor fazer uma pesquisa rápida no Google
você mesmo para descobrir como comprar Bitcoin.
Muitos de nossos clientes relataram que esses sites são rápidos e confiáveis:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informações de pagamentoValor: 0,1473766 BTC
Endereço Bitcoin: bc1qlnzcep4l4ac0ttdrq7awxev9ehu465f2vpt9x0
.'

Tendendo

Mais visto

Carregando...