Threat Database Ransomware Supersuso Ransomware

Supersuso Ransomware

O Supersuso Ransomware é uma ameaça de malware que foi observada em liberdade pelos pesquisadores de Infosec. A ameaça foi projetada para bloquear os arquivos armazenados nos sistemas comprometidos e torná-los inutilizáveis por meio de um algoritmo de criptografia forte. Os invasores então extorquem suas vítimas em troca de dinheiro, oferecendo-se o envio da chave de descriptografia e da ferramenta de software que poderia restaurar os dados.

Quando Supersuso bloqueia um arquivo, ele também anexa '.ICQ_SUPERSUSO' ao nome original desse arquivo. Isso mostra às vítimas que elas precisariam instalar o ICQ Messenger para entrar em contato com os hackers. Depois de criptografar todos os tipos de arquivo visados, a ameaça entrega uma mensagem de resgate na forma de um arquivo de texto denominado '# Decrypt # .txt.'

Detalhes sobre a Nota de Resgate

A abertura da nota de resgate revela que os invasores, aparentemente, conseguiram também coletar informações confidenciais privadas dos sistemas da vítima. Eles ameaçam divulgar gratuitamente essas informações ao público ou tentam vendê-las aos interessados se passarem 72 horas sem serem contatados pelas vítimas. Como dissemos anteriormente, o único canal de comunicação mencionado na nota é a mesma conta do ICQ. O resto da mensagem do hacker é retomado por vários avisos.

O texto completo da nota é:

'Olá meu querido amigo
Infelizmente para você, uma grande falha de segurança de TI deixou você vulnerável a ataques, seus arquivos foram criptografados
Se você deseja restaurá-los, instale o software ICQ em seu PC hxxps://icq.com/windows/ ou em seu celular pesquise na Appstore/Google market ICQ
Escreva para nosso ICQ @supersuso hxxps://icq.im/supersuso
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
Estamos sempre dispostos a colaborar e encontrar a melhor forma de solucionar o seu problema.
Quanto mais rápido você escrever, mais favoráveis serão as condições para você.
Nossa empresa valoriza sua reputação. Damos todas as garantias de descriptografia de seus arquivos
SE NÃO VER MENSAGENS DE VOCÊ EM 72 HORAS - VENDEREMOS SEUS BANCOS DE DADOS E INFORMAÇÕES IMPORTANTES PARA SEUS CONCORRENTES, DEPOIS QUE VOCÊ VERÁ EM OPEN SOURCE E DARKNET
diga o seu ID único
.'

Tendendo

Mais visto

Carregando...