Threat Database Ransomware Профессор-вымогатель

Профессор-вымогатель

Профессор Ransomware — мощная угроза, основанная на семействе VoidCrypt Ransomware. Хотя это всего лишь еще один вариант, он может нарушить работу систем, которые ему удалось заразить.полностью с помощью надежной процедуры шифрования с использованием криптографического алгоритма военного уровня. Цель злоумышленников — заблокировать найденные на устройствах данные, а затем вымогать у жертв деньги.

Профессор Ransomware следует типичному поведению, связанному с членами VoidCrypt . Это может повлиять на широкий спектр типов файлов. Жертвы заметят, что имена их файлов также имеютбыл изменен внезапно. Угроза добавляет адрес электронной почты, строку символов и новое расширение файла к исходному имени каждого зашифрованного файла. Адрес электронной почты — profes0r@tutanota.com, строка символов обозначает идентификатор, присвоенный конкретной жертве, а новое расширение файла — «.professor».

Обзор требований

После завершения шифрования всех целевых файлов в системе, программа-вымогатель Professor Ransomware покажет своим жертвам записку с требованием выкупа. Инструкции будут показаны в новом всплывающем окне, созданном из файла с именем «!INFO.HTA». В записке не указана сумма требуемого выкупа, но указано, что через 48 часов после атаки цена будет удвоена. Это также показывает, что злоумышленники предпочитают, чтобы оплата производилась с использованием криптовалюты Биткойн. Что касается каналов связи, у пострадавших пользователей остаются два адреса электронной почты — «profes0r@tutanota.com» и «Profes0r@protonmail.com».

Полный текст инструкций, оставленных профессором-вымогателем:

' !!! Ваши файлы были зашифрованы !!! ♦ ваши файлы были заблокированы с помощью самого безопасного алгоритма шифрования ♦
невозможно расшифровать ваши файлы, не заплатив и не купив инструмент расшифровки♦
♦ но после 48 часов расшифровки цена будет двойная♦
♦ вы можете отправить несколько файлов для проверки расшифровки♦
♦ тестовый файл не должен содержать ценных данных♦
♦ после оплаты вы получите инструмент для расшифровки (оплата должна быть в биткойнах)♦
♦ так что, если вы хотите, чтобы ваши файлы не стеснялись, свяжитесь с нами и договоритесь о цене♦
♦ !!! или Удалите файлы, если они вам не нужны !!!♦Ваш ID :-
наша электронная почта: profes0r@tutanota.com
В случае отсутствия ответа:Profes0r@protonmail.com
'

В тренде

Наиболее просматриваемые

Загрузка...