Threat Database Ransomware Программа-вымогатель Quax0r

Программа-вымогатель Quax0r

Файлы и ценные данные пользователей компьютеров находятся под угрозой со стороны другой опасной программы-вымогателя. Эта угроза, отслеживаемая исследователями кибербезопасности как Quax0r Ransomware, может влиять на различные типы файлов и оставлять их в полностью недоступном состоянии. Сила угрозы не уменьшается от того факта, что она классифицируется как вариант уже проанализированного Rozbeh Ransomware. Имейте в виду, что Quax0r также можно встретить под именем NominatusCrypto.

Как только он будет активирован на взломанном устройстве, угроза активирует процедуру шифрования. Однако, в отличие от большинства вредоносных программ этого типа, Quax0r оставляет имена заблокированных файлов нетронутыми. Еще одна необычная черта вредоносного ПО заключается в том, что его примечание о выкупе отображается в окне командной строки. В коротком сообщении с требованием выкупа просто говорится, что жертвы угрозы должны связаться с злоумышленниками. Вместо адреса электронной почты операторы Quax0r Ransomware оставляют своим жертвам учетную запись в разногласиях «Nominatus#9251». В примечании также предупреждается затронутых пользователей, что перезапуск их учетной записи может привести к безвозвратной потере данных.

Полный текст инструкций в окне командной строки:

Все файлы были зашифрованы NominatusCrypto ( Quax0r ). Свяжитесь с создателем этого вируса в Discord Nominatus # 9251 для получения дополнительной информации, если вы перезапустите, ваша учетная запись будет бесполезна! файлы не могут быть расшифрованы без уплаты выкупа создателю!! жизнь или смерть? сделайте свой выбор прямо сейчас!

В тренде

Наиболее просматриваемые

Загрузка...