Threat Database Ransomware Spydr Ransomware

Spydr Ransomware

O Spydr Ransomware é um malware ameaçador, projetado para bloquear arquivos específicos e torná-los inacessíveis e inutilizáveis. A ameaça atinge seu objetivo nefasto por meio de uma rotina de criptografia com um algoritmo criptográfico forte. Os invasores então extorquem suas vítimas em troca de dinheiro, prometendo enviar a chave de descriptografia necessária e a ferramenta de software depois de receber o pagamento. Uma análise determinou que o Spydr Ransomware é uma variante de uma ameaça previamente detectada chamada Babuk.

Como parte do processo de criptografia, a ameaça anexará '.spydr' aos nomes de todos os arquivos afetados como uma nova extensão de arquivo. Uma longa nota de resgate será entregue aos sistemas comprometidos como um arquivo de texto chamado 'RESTORE FILES.txt.'

Visão Geral da Nota de Resgate

De acordo com a nota, os usuários afetados terão que pagar um resgate usando a cripto-moeda Bitcoin, se quiserem receber a ferramenta de descriptografia dos atacantes. A quantia exata exigida pelos hackers não é mencionada, mas, aparentemente, as vítimas receberão um desconto se estabelecerem contato nos primeiros dois dias após a infecção do ransomware. A nota fornece dois endereços de e-mail que podem ser usados para comunicação - 'spyderman@onionmail.org' e 'apollo55@lenta.ru.

Como parte de sua mensagem, os usuários afetados têm permissão para enviar dois arquivos que serão desbloqueados gratuitamente e devolvidos. Os arquivos, entretanto, devem ter extensões simples (jpg, Xls, doc, mas sem bancos de dados) e devem ter menos de 1 MB de tamanho.

O texto completo da nota é:

'Pequeno FAQ:

P: O que aconteceu?

R: Seus arquivos foram criptografados e agora possuem a extensão "spydr". A estrutura do arquivo não foi danificada, fizemos todo o possível para que isso não acontecesse.

P: Como recuperar arquivos?

R: Se desejar descriptografar seus arquivos, você precisará pagar em bitcoins.

P: E quanto às garantias?

R: Para verificar a capacidade de retornar arquivos, você pode nos enviar quaisquer 2 arquivos com extensões SIMPLES (jpg, xls, doc, etc ... não bancos de dados!) E tamanhos baixos (máx. 1 mb), nós os decifraremos e enviar de volta para você. Essa é a nossa garantia.

P: Como entrar em contato com você?

R: Você pode me escrever para: spyderman@onionmail.org ou apollo55@lenta.ru

P: Como o processo de descriptografia continuará após o pagamento?

R: Após o pagamento enviarei o arquivo exe que é o descriptografador, você só precisa executá-lo. É universal, apenas um arquivo para todos os sistemas.

P: Se eu não quiser pagar pessoas más como você?

R: Se você não cooperar com nosso serviço - para nós, não importa. Mas você perderá seu tempo e dados, pois apenas nós temos a chave privada. Na prática, o tempo é muito mais valioso do que dinheiro.

P: Desconto?

R: O desconto é concedido apenas se você nos contatar 2 dias após a criptografia!

Se você tentar usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus - faça um backup de todos os arquivos criptografados!

Quaisquer alterações em arquivos criptografados podem acarretar danos à chave privada e, como resultado, a perda de todos os dados

SUA ID É!'

Tendendo

Mais visto

Carregando...