Threat Database Ransomware LIKEAHORSE Ransomware

LIKEAHORSE Ransomware

Os cibercriminosos estão usando uma nova ameaça potente de ransomware para direcionar os dados de suas vítimas. A ameaça é rastreada como LIKEAHORSE Ransomware e é capaz de bloquear uma ampla gama de tipos de arquivos por meio de um algoritmo de criptografia forte. Como na maioria das operações de ataque desse tipo, o objetivo dos hackers é extorquir dinheiro dos usuários afetados que desejam restaurar o acesso a seus dados pessoais ou relacionados ao trabalho.

Como forma de marcar os arquivos que criptografa, o LIKEAHORSE Ransomware adiciona uma nova extensão de arquivo aos seus nomes originais. Não é de surpreender que a nova extensão seja '.LIKEAHORSE.' Depois que todos os arquivos adequados forem bloqueados, a ameaça criará um novo arquivo no sistema comprometido com sua nota de resgate. O nome do arquivo é '# RECOVERY # .txt.'

Visão Geral da Nota de Resgate

De acordo com a nota de resgate, as vítimas do LIKEAHORSE Ransomware têm apenas 48 horas para estabelecer contato com os atacantes. Após esse período, os cibercriminosos ameaçam vender ou liberar ao público gratuitamente informações importantes que foram obtidas dos sistemas comprometidos pelo malware. Para provar sua capacidade de restaurar os arquivos, os hackers declaram que estão dispostos a descriptografar até 3 arquivos de teste que não excedam 1 MB de tamanho. Os únicos canais de comunicação mencionados na nota são contas ICQ e Skype.

O texto completo da nota de resgate de LIKEAHORSE é:

'Olá meu querido amigo
Infelizmente para você, uma grande falha de segurança de TI deixou você vulnerável a ataques, seus arquivos foram criptografados
Se você deseja restaurá-los, instale o software ICQ em seu PC hxxps://icq.com/windows/ ou em seu celular pesquise na Appstore /Google market ICQ
Escreva para o nosso ICQ @likeahorse
hxxps://icq.im/LIKEAHORSE
Skype LIKEAHORSE DECRYPTION
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
Estamos sempre dispostos a colaborar e encontrar a melhor forma de solucionar o seu problema.
Quanto mais rápido você escrever, mais favoráveis serão as condições para você.
Nossa empresa valoriza sua reputação. Damos todas as garantias de descriptografia de seus arquivos
SE NÃO VER MENSAGENS DE VOCÊ EM 48 HORAS - VENDEREMOS SEUS BANCOS DE DADOS E INFORMAÇÕES IMPORTANTES PARA SEUS CONCORRENTES, APÓS VOCÊ VER EM OPEN SOURCE E DARKNET
Comece a enviar mensagens com um ID de incidente e 2-3 arquivos de teste de até 1 MB
seu ID exclusivo
.'

Tendendo

Mais visto

Carregando...