Threat Database Ransomware U2K Ransomware

U2K Ransomware

Os pesquisadores de Infosec estão alertando os usuários sobre uma ameaça de ransomware chamada U2K Ransomware. O malware é capaz de afetar vários tipos de arquivos e sua rotina de criptografia deixará os arquivos alvo completamente inutilizáveis. Cada arquivo criptografado também terá '.U2K' adicionado ao seu nome original. Os usuários afetados também perceberão que um arquivo de texto chamado 'ReadMe.txt' apareceu nos dispositivos infectados. O arquivo contém uma nota de resgate com instruções dos operadores do U2K Ransomware. Deve-se ressaltar que a ameaça parece ser quase inteiramente idêntica a um malware identificado anteriormente conhecido como MME Ransomware.

A nota de resgate deixada pelo U2K deixa de fora muitos detalhes importantes. Ele não revela o valor que os invasores desejam receber como resgate ou se apenas pagamentos feitos usando uma criptomoeda específica serão aceitos. Em vez disso, a mensagem se concentra principalmente em fazer com que as vítimas visitem dois sites dedicados pertencentes ao grupo de hackers. O site principal parece ser o hospedado na rede TOR. No entanto, ao final da nota, os cibercriminosos também disponibilizam um link para uma página que pode ser acessada normalmente. Obviamente, os usuários devem evitar iniciar qualquer comunicação com cibercriminosos, pois isso pode expô-los a riscos adicionais.

O texto completo da nota de resgate deixada pelo U2K Ransomware é:

'Atenção!

Todos os seus arquivos, documentos, fotos, bancos de dados e outros arquivos importantes são criptografados

O único método de recuperação de arquivos é comprar um decodificador exclusivo. Só nós podemos dar-lhe este desencriptador e só nós podemos recuperar os seus ficheiros.

O servidor com seu decodificador está em um TOR de rede fechado. Você pode chegar lá pelas seguintes formas:

----------------------------------

1. Baixe o navegador Tor - hxxps://www.torproject.org/

2. Instale o navegador Tor

3. Abra o navegador Tor

4. Abra o link no navegador TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. e bilhete aberto

----------------------------------

Canal de comunicação alternativo aqui: hxxps://yip.su/2QstD5'

Tendendo

Mais visto

Carregando...