Titancrypt Ransomware
Amenințarea Titancrypt Ransomware utilizează un algoritm de criptare care nu poate fi spart pentru a bloca datele victimelor sale. La fel ca majoritatea amenințărilor de acest tip, scopul atacatorilor este de a folosi fișierele criptate ca pârghie pentru a stoarce bani de la utilizatorii afectați. Acest malware anume a fost identificat pentru prima dată de cercetătorul în securitate cibernetică care folosește S!Ri pe Twitter.
Când este activat pe dispozitive compromise, Titancrypt va viza o gamă largă de date și va lăsa fișierele victimei într-o stare inutilizabilă. Fiecare fișier criptat va fi marcat prin adăugarea „.titancrypt” la numele său original. Ulterior, utilizatorii afectați vor rămâne cu două note de răscumpărare cu instrucțiuni de la hackeri. Unul va fi conținut într-un fișier text numit „_RECOVER__FILES.titancrypt.txt”, în timp ce celălalt va fi prezentat într-o fereastră pop-up.
Cuprins
Prezentare generală a cererilor
Instrucțiunile transmise prin mesajele amenințării care solicită răscumpărare sunt extrem de scurte. Infractorii cibernetici declară pur și simplu că victimele lor trebuie să plătească o răscumpărare de 20 PLN (zloți polonez). Suma valorează aproximativ 4,50 USD și ar trebui trimisă într-un cont discord (titanware#1405) utilizând serviciul de plată preplătită PaySafeCard. Alegerea specială a PLN ar putea însemna fie că amenințarea Titancrypt vizează utilizatorii din Polonia, fie că hackerii sunt localizați în țară.
Mesajul de răscumpărare găsit în fișierul text este:
' Toate fișierele dvs. au fost criptate.
Pentru a le debloca, trimiteți 20PLN PaySafeCard pe discord: titanware#1405
Multumesc si sa aveti o zi frumoasa!Fereastra pop-up conține următorul mesaj:
Fișierele (numărul) dvs. au fost criptate!
Pentru a vă recupera datele...Vă rugăm să trimiteți 20PLN PaySafeCard și să-mi trimiteți-mi pe discord titanware#1405
mult succes 😀 '
SpyHunter detectează și elimină Titancrypt Ransomware
Detaliile sistemului de fișiere
# | Nume de fișier | MD5 |
Detectări
Detectări: numărul de cazuri confirmate și suspectate ale unei anumite amenințări detectate pe computerele infectate, așa cum este raportat de SpyHunter.
|
---|---|---|---|
1. | file.exe | 24d547b886bfe8ca1898c124730a74f5 | 0 |