Threat Database Ransomware Gray Hat Ransomware

Gray Hat Ransomware

O Gray Hat Ransomware (também conhecido como Clay Ransomware) é uma ameaça criada por cibercriminosos para realizar uma tarefa principal - bloquear os arquivos armazenados nos dispositivos comprometidos. As vítimas não poderão acessar ou usar os dados afetados, pois eles serão criptografados com um algoritmo criptográfico forte. Para potencialmente restaurar seus arquivos, as vítimas precisarão da chave de descriptografia que somente os ataques possuem.

Sempre que Gray Hat Ransomware bloqueia um arquivo de sua lista de tipos de arquivos visados, ele o marca anexando '.clay' ao nome original do arquivo como uma nova extensão. Quando todos os arquivos adequados estiverem criptografados, a ameaça irá gerar uma janela pop-up contendo sua nota de resgate. Uma mensagem idêntica também será descartada no sistema violado como um arquivo de texto denominado '_RECOVER__FILES.clay.txt.'

Detalhes sobre a Nota de Resgate

Olhando para a janela pop-up criada pelo Gray Hat Ransomware, a primeira coisa que as vítimas verão é o número total de seus arquivos que foram criptografados. Em seguida, os hackers declaram que desejam receber um resgate de exatamente 0,01 BTC (Bitcoin). A cripto-moeda Bitcoin é notória por sua volatilidade, mas, na taxa de câmbio atual, o resgate chega a US $500 aproximadamente. Os fundos devem ser transferidos para o endereço da carteira criptografada mencionado na nota. Posteriormente, as vítimas são instruídas a entrar em contato com os atacantes através do endereço de e-mail'Clay_whoami_1@protonmail.ch '.

A janela pop-up exibe as seguintes instruções:

' HACKED BY CLAY

CHAPÉU CINZENTO

! Seus arquivos (-) foram criptografados
Para recuperar seus dados ...

Envie 0,01 Bitcoin (s) para o seguinte endereço BTC:

Em seguida, envie seu ID de transação por e-mail para o seguinte endereço:
Clay_whoami_1@protonmail.ch
. '

O arquivo de texto criado por Gray Hat Ransomware entrega a seguinte mensagem:

' Todos os seus arquivos foram criptografados.

Para desbloqueá-los, envie 0,01 bitcoin (s) para o endereço BTC:
Em seguida, envie seu ID de transação para: Clay_whoami_1@protonmail.ch

Obrigado e tenha um bom dia! '

Tendendo

Mais visto

Carregando...