Программа-вымогатель Ritzer
Ritzer Ransomware не является совершенно уникальной угрозой, поскольку исследователи кибербезопасности подтвердили, что это вариант, основанный на Chaos Ransomware . Однако этот факт не делает последствия заражения Ритцером менее разрушительными. Угроза способна сканировать зараженную систему и шифровать большую часть типов файлов, которые там находятся. Затронутые пользователи больше не смогут открывать свои документы, изображения, фотографии, базы данных, архивы и многое другое.
Чтобы пометить каждый заблокированный файл, угроза добавит новое расширение файла к исходному имени этого файла. Новое расширение — «.ritzer». После завершения процедуры шифрования программа-вымогатель оставит записку с требованием выкупа с инструкциями от злоумышленников. Это сообщение с требованием выкупа будет доставлено в зараженную систему в виде текстового файла с именем «read_it.txt».
При чтении заметки выясняется, что злоумышленники требуют выкуп за помощь в восстановлении заблокированных данных. В сообщении не раскрывается точная сумма, которую киберпреступники хотят вымогать у своих жертв, но в нем говорится, что платежи будут приниматься только в биткойнах. В записке о выкупе жертвам Ritzer Ransomware также сообщается, что они могут отправить до 3 зашифрованных файлов, которые предположительно будут разблокированы и возвращены бесплатно. Выбранные файлы можно отправить на адрес электронной почты операторов угрозы apivovarov453@protonmail.com.
Полный текст сообщения Ritzer Ransomware:
' Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как документы, фотографии, базы данных и другие важные файлы, зашифрованы.
Какие гарантии мы вам даем?
Вы можете отправить 3 ваших зашифрованных файла, и мы расшифруем их бесплатно.
Вы должны выполнить следующие шаги, чтобы расшифровать файлы:
1) Написать нам на почту apivovarov453@protonmail.com( В случае отсутствия ответа в течение 24 часов проверьте папку со спамом
или напишите нам на этот e-mail: apivovarov453@protonmail.com)2) Получите биткойн (Вы должны заплатить за расшифровку в биткойнах.
После оплаты мы вышлем вам инструмент, который расшифрует все ваши файлы.) '