KOPYTZEMPEREEBET Программы-вымогатели
Угроза KOPYTZEMPEREEBET Ransomware может использоваться злоумышленниками для блокировки данных своих жертв. Вредоносная программа оснащена достаточно сильным алгоритмом шифрования, что делает восстановление поврежденных файлов без соответствующих ключей дешифрования практически невозможным.
В рамках своих действий угроза будет помечать все документы, PDF-файлы, архивы, базы данных и другие целевые типы файлов с расширением «KOPYTZEMPEREEBET». Жертвы заметят, что на рабочем столе взломанного устройства появился незнакомый текстовый файл с именем «#Decrypt_files#.txt». Файлу поручено доставить записку с требованием выкупа.
Читая сообщения с требованием выкупа, становится ясно, что операторы программы-вымогателя KOPYTZEMPEREEBET в первую очередь заинтересованы в вымогательстве денег у юридических лиц. В примечании говорится, что вредоносная программа зашифровала как файлы, так и их резервные копии. Чтобы восстановить зашифрованные данные, жертвы должны заплатить выкуп. Точная сумма в примечании не называется, но жертвам, которые свяжутся со злоумышленниками в первые 12 часов заражения, по всей видимости, придется платить на 50% меньше. Злоумышленники также заявляют, что готовы бесплатно расшифровать два-три небольших файла в качестве демонстрации.
Полный текст сообщения KOPYTZEMPEREEBET Ransomware:
« Уважаемый господин или госпожа,
Поздравляем!
Я хотел бы сообщить вам, что ваша компания была выбрана для аудита случайным образом и что вы не
прошел его.
Все ваши серверы зашифрованы так же, как и ваши резервные копии. Наши алгоритмы шифрования невозможно
расшифровывать так же, как данные и инфраструктура вашей компании. Однако не нервничайте, так как вы
восстановить всю вашу инфраструктуру и данные! Для этого выполните простые шаги
которые описаны ниже:- Купить программу расшифровки.
- Восстановить все данные и инфраструктуру компании.
Взлом системы не был сделан ни вашими конкурентами, ни третьей стороной, это было строго нашим
инициатива. Наш главный и единственный интерес - деньги.
Также следует отметить, что мы очень дорожим своей репутацией и принципами, поэтому любой любитель
попытки будут строго пресекаться и ухудшат текущую ситуацию. Кроме того, все
Программное обеспечение для расшифровки, упомянутое выше, протестировано, в качестве доказательства наших возможностей есть возможность бесплатно расшифровать несколько небольших файлов, для вашего понимания.Для расшифровки ваших файлов вам необходимо написать на нашу почту - kopytzempereebet@onionmail.
Но мы рекомендуем написать на наш ICQ-аккаунт, чтобы пообщаться в чате.
Установите программу ICQ на свой ПК hxxps://icq.com/windows/ или на свой мобильный телефон ищите в Appstore/Google market ICQ
Пишите в наш аккаунт - @KOPYTZEMPEREEBET
hxxps://icq.im/КОПИЦЕМПЕРЕБЕТМы работаем 24/7 и если вы напишете в течение 12 часов после расшифровки - вы получите скидку 50%
Начать обмен сообщениями с идентификатором инцидента и 2-3 тестовыми файлами до 1 МБ
Ваш личный идентификатор '