Threat Database Ransomware Программа-вымогатель Poliex

Программа-вымогатель Poliex

Программа-вымогатель Poliex - это программа-вымогатель, обнаруженная исследователем, работающим под именем Twitter dnwls0719. Угроза не была классифицирована как принадлежащая ни к одному из уже установленных семейств программ-вымогателей. Однако его поведение соответствует поведению типичного вредоносного ПО этого типа. Программа-вымогатель Poliex пытается взломать компьютеры, запустить процесс шифрования и заблокировать почти все данные, хранящиеся на зараженных устройствах. После этого у затронутых пользователей будут вымогать деньги, если они захотят восстановить свои заблокированные файлы с помощью ключа дешифрования и инструмента, которыми обладают киберпреступники.

Характеристики программ-вымогателей Poliex

Каждый раз, когда угроза шифрует файл, она помечает его, добавляя «.Poliex» к исходному имени файла. Что касается записки о выкупе, то она сбрасывается в скомпрометированную систему в виде текстового файла README.txt. Вместо того, чтобы оставлять подробные инструкции и предупреждения для своих жертв, программа-вымогатель Poliex предоставляет чрезвычайно короткую заметку, которая, тем не менее, содержит две наиболее важные детали в этих ситуациях - сумму, требуемую хакерами, и канал связи, который может быть использован для их достижения. . Судя по всему, киберпреступники хотят получить ровно 500 долларов, и с ними можно связаться через аккаунт Telegram, упомянутый в примечании.

Жертвы заражения программами-вымогателями не должны торопиться связываться и начинать переговоры с операторами вредоносного ПО. Это может подвергнуть их дополнительным рискам безопасности. Не говоря уже о том, что они могут отправить запрошенную сумму, не получив ничего взамен, что только усугубит убытки от атаки.

Текст примечания к программе-вымогателю Poliex:

« Здравствуйте. Все ваши файлы зашифрованы. Вы хотите расшифровать свои файлы?

цена 500 $. Наш Telegram: hxxps: //t.me/Poliex '

В тренде

Наиболее просматриваемые

Загрузка...