Cyberpunk 2077 Android Ransomware
Os cibercriminosos parecem não ter perdido tempo explorando o lançamento recorde do videogame Cyberpunk 2077 da CD Project Red. Uma dessas campanhas de ataque que usa o nome do Cyberpunk 2077 como um gancho para enganar os usuários está entregando uma variante Android da ameaça CoderWare Ransomware. Batizada como Cyberpunk 2077 Android Ransomware pela comunidade infosec, a ameaça é capaz de alavancar algoritmos de criptografia indecifráveis para bloquear dados em dispositivos Android. As vítimas serão extorquidas em troca de dinheiro se quiserem restaurar seus arquivos ao receber a chave e a ferramenta de descriptografia dos hackers. Até agora, essa ameaça de ransomware Android está sendo espalhada por meio de um site enganoso especialmente criado para imitar de perto a interface oficial da Google Play Store. Quanto à ameaça de ransomware em si, ela se mascara como uma versão móvel do jogo Cyberpunk 2077. Os usuários devem ter em mente que essa versão móvel não existe e as alegações feitas pela ameaça são completamente falsas.
No entanto, os usuários do Android que caíram na armadilha dos hackers terão que lidar com as graves consequências de um ataque de ransomware. Seus dados armazenados no dispositivo comprometido serão criptografados e cada arquivo afetado terá '.coderCrypt' anexado como uma nova extensão ao seu nome original. Após a conclusão do processo de criptografia, uma nota de resgate será exibida na tela do dispositivo.
De acordo com as instruções, as vítimas da ameaça têm 10 horas para enviar US $ 500 em bitcoins aos hackers. Se eles perderem o prazo, os arquivos criptografados se tornarão inviáveis. Os usuários devem enviar um comprovante de conclusão da transação antes de receberem o software de descriptografia. Mesmo assim, eles terão 24 horas para descriptografar seus dados, após o que os arquivos serão supostamente excluídos.
O conjunto completo de comandos fornecidos pelo Cyberpunk 2077 Android Ransomware é:
'hey Down! Parece que você foi atingido pelo CoderWare!
aviso: faça uma captura de tela deste lugar. Se você perder as informações aqui, nunca chegará até nós. e seria impossível obter seus dosys
Não entre em pânico, tenha seus arquivos de volta!
CoderWare usa um script de criptografia básico para bloquear seus arquivos. Este tipo de é conhecido como CRYPTO.
Você precisará de uma chave de descriptografia para desbloquear seus arquivos.
Seus arquivos serão excluídos quando o tempo acabar, então é melhor você se apressar. Você tem 10 horas para encontrar sua chave
Quando você paga >>> 500 $ <<< para o endereço Bitcoin abaixo, você precisará enviar um único como prova para nosso endereço de e-mail, e se o destinatário estiver correto, seu código para descriptografar nossos arquivos para seu e- endereço de correio. Ele será enviado de volta para você por e-mail.
Mas você tem que ser rápido para isso. Porque você tem 24 horas. Se você não pagar em 10 horas, seus arquivos serão excluídos permanentemente.
E estaria fora de alcance novamente. Se você não sabe como obter bitcoin.
hxxps: //buy.moonpay.io
pode obter rapidamente seu cartão de crédito ou débito online no site.
Por favor, digite o endereço bitcoin mostrado na tela no campo carteira no site. Se você tentar desligá-lo à força, perderá seus arquivos. porque se você perder seu endereço bitcoin,
você não poderá pagar. e você nunca terá seus arquivos de volta.
Se você excluir o aplicativo, será impossível acessar seus arquivos.
email: alrescodercry@protonmail.com
bitcoin Endereço: 336Fvf8fRrpySwq8gsaWdf7gfuGm5FQi8K
telegrama: @Codersan. '