Threat Database Ransomware Exploit Ransomware

Exploit Ransomware

O Exploit Ransomware é uma variante do crypto locker pertencente à família VoidCrypt Ransomware. Como tal, ele funciona da mesma forma que o VoidCrypt, além de usar diferentes e-mails de contato e ter uma extensão única para os arquivos que criptografa. Os usuários afetados não serão capazes de descriptografar os dados bloqueados por simples força bruta.

Os primeiros sinais que eles podem notar quando o Exploit Ransomware invadiu seus computadores será quando seus arquivos mudarem de seus nomes normais para aqueles que foram modificados significativamente. O Exploit Ransomware segue um padrão complexo para os arquivos que criptografa - a ameaça anexa um endereço de e-mail, uma ID específica atribuída à vítima e sua extensão de arquivo particular no final de cada nome de arquivo original. O endereço de e-mail é 'alix1011@mailfence.com,' enquanto a extensão é '.exploit. Quanto à nota de resgate, o Exploit Ransomware deixa cair um arquivo .hta chamado '! INFO.HTA' em cada pasta que contém dados criptografados. Os arquivos geram uma janela pop-up exibindo as instruções dos hackers.

De acordo com a nota, espera-se que os usuários façam um pagamento em Bitcoin. Para forçar ainda mais as vítimas a iniciar o contato, os criminosos ameaçam que, após 48 horas, o valor do resgate será duplicado. Eles permitem que alguns pequenos arquivos não importantes anexados à mensagem de e-mail sejam descriptografados gratuitamente. Um endereço de email secundário em 'alixxm1011@protonmail.com' que deve ser usado se as vítimas não receberem uma resposta após contatar o email principal.

O conjunto completo de instruções deixadas pelas pessoas por trás do Exploit Ransowmare é:

'!!! Seus arquivos foram criptografados !!! ♦ seus arquivos foram bloqueados com o algoritmo de criptografia mais seguro ♦

não há como descriptografar seus arquivos sem pagar e comprar a ferramenta de descriptografia ♦

mas após a descriptografia de 48 horas, o preço será o dobro ♦

você pode enviar alguns pequenos arquivos para teste de descriptografia ♦

o arquivo de teste não deve conter dados valiosos ♦

após o pagamento, você receberá a ferramenta de descriptografia (o pagamento deve ser com Bitcoin) ♦

então, se você quiser que seus arquivos não tenham vergonha, entre em contato conosco e faça um acordo sobre o preço ♦

!!! ou exclua seus arquivos se não precisar deles !!!

Seu ID

nosso e-mail: alix1011@mailfence.com

Em caso de não resposta : alixxm1011@protonmail.com. '

Postagens Relacionadas

Tendendo

Mais visto

Carregando...