Threat Database Ransomware Программа-вымогатель Gray Hat

Программа-вымогатель Gray Hat

Программа-вымогатель Gray Hat (также известная как программа-вымогатель Clay) - это угроза, созданная киберпреступниками для выполнения одной основной задачи - блокировки файлов, хранящихся на взломанных устройствах. Жертвы не смогут ни получить доступ, ни использовать затронутые данные, поскольку они будут зашифрованы с помощью надежного криптографического алгоритма. Потенциально для восстановления своих файлов жертвам понадобится ключ дешифрования, которым обладают только атаки.

Всякий раз, когда Gray Hat Ransomware блокирует файл из своего списка целевых типов файлов, он отмечает его, добавляя «.clay» к исходному имени этого файла в качестве нового расширения. Когда все подходящие файлы зашифрованы, угроза сгенерирует всплывающее окно с запиской о выкупе. Идентичное сообщение также будет сброшено в взломанную систему в виде текстового файла с именем «_RECOVER__FILES.clay.txt».

Подробности записки о выкупе

Глядя на всплывающее окно, созданное программой-вымогателем Gray Hat, первое, что видят жертвы, - это общее количество их файлов, которые были зашифрованы. Затем хакеры заявляют, что хотят получить выкуп в размере 0,01 BTC (биткойн). Криптовалюта Биткойн печально известна своей волатильностью, но по текущему обменному курсу выкуп составляет примерно 500 долларов. Предполагается, что средства будут переведены на адрес криптокошелька, указанный в примечании. После этого жертвам предлагается связаться со злоумышленниками по адресу электронной почты «Clay_whoami_1@protonmail.ch».

Во всплывающем окне отображаются следующие инструкции:

' ВЗЛОМЛЕННЫЙ ГЛИНОЙ

СЕРЫЙ ШЛЯП

! Ваши файлы (-) зашифрованы
Чтобы восстановить ваши данные…

Отправьте 0,01 биткойнов на следующий адрес BTC:

Затем отправьте свой идентификатор транзакции по электронной почте на следующий адрес:
Clay_whoami_1@protonmail.ch
. '

Текстовый файл, созданный программой-вымогателем Gray Hat, содержит следующее сообщение:

« Все ваши файлы зашифрованы.

Чтобы разблокировать их, отправьте 0,01 биткойна на адрес BTC:
После этого отправьте свой идентификатор транзакции по электронной почте на адрес: Clay_whoami_1@protonmail.ch

Спасибо и хорошего дня! '

В тренде

Наиболее просматриваемые

Загрузка...