Threat Database Ransomware Shiton Ransomware

Shiton Ransomware

O Shiton Ransomware é outra ameaça de bloqueio de cripta que usa o VoidCrypt Ransomware como base. Ser uma variante simples significa que é quase idêntico ao VoidCrypt sem nenhuma modificação importante sendo adicionada ao código. Os aspectos que distinguem o Shiton de outras ameaças de ransomware da família de malware VoidCrypt Ransomware são o endereço de e-mail fornecido como canais de comunicação e a extensão específica usada para marcar os arquivos de criptografia.

Quando o Shiton Ransomware criptografa um arquivo, ele muda seu nome original significativamente. A ameaça anexa o endereço de e-mail 'Ad.Decrypt01@Gmail.com', seguido por uma sequência de caracteres que representa o ID exclusivo da vítima em particular e, finalmente, ' .shiton ' como uma nova extensão de arquivo. A nota de resgate com instruções para as vítimas é descartada como arquivos de texto chamados '! INFO.HTA', que são colocados em todas as pastas que contêm arquivos criptografados. 

Na nota, os criminosos não especificam a quantia exata que desejam receber pela restauração dos arquivos do usuário. Eles esclarecem que o pagamento deve ser feito em Bitcoin. Os hackers também ameaçam que o preço será aumentado se passarem 48 horas sem que a vítima inicie o contato. Para evitá-lo, o usuário deve enviar uma mensagem para o endereço de e-mail principal 'Ad.Decrypt01@Gmail.com' e, caso não receba uma resposta, para o e-mail alternativo 'AdminDecrypt02@ProtonMail.com'. 

A nota de resgate entregue pelo Shiton Ransomware é:

'!!! Seus arquivos foram criptografados !!!

seus arquivos foram bloqueados com o algoritmo de criptografia mais seguro ♦

não há como descriptografar seus arquivos sem pagar e comprar a ferramenta de descriptografia ♦

mas após a descriptografia de 48 horas, o preço será o dobro ♦

você pode enviar alguns pequenos arquivos para teste de descriptografia ♦

o arquivo de teste não deve conter dados valiosos ♦

após o pagamento, você receberá a ferramenta de descriptografia (o pagamento deve ser com Bitcoin) ♦

então, se você quiser que seus arquivos não tenham vergonha, entre em contato conosco e faça um acordo sobre o preço ♦

!!! ou exclua seus arquivos se não precisar deles !!!

Seu ID: -

nosso e-mail: Ad.Decrypt01@Gmail.com

Em caso de não resposta: AdminDecrypt02@ProtonMail.com. '

Tendendo

Mais visto

Carregando...