Threat Database Ransomware Программа-вымогатель SEX3

Программа-вымогатель SEX3

Киберпреступники выпустили новую опасную программу-вымогатель, основанную на ранее выявленной программе- вымогателе SATANA . Новый вариант отслеживается как SEX3 Ransomware, и его опасные возможности не следует недооценивать. При развертывании на устройстве жертвы угроза повлияет на большую часть хранящихся там данных и оставит их в непригодном для использования состоянии. Имена всех затронутых файлов будут изменены путем добавления к ним «.SEX3» в качестве нового расширения файла.

Программа-вымогатель SEX3 сбрасывает на взломанные устройства две разные записки с требованием выкупа. Более короткое сообщение будет отображаться для жертв в качестве нового фонового изображения рабочего стола. В нем просто говорится, что зашифрованные данные могут быть восстановлены, но жертвы должны сначала связаться с злоумышленниками. Основная записка о выкупе будет содержаться во вновь созданном текстовом файле с именем «!satana!.txt».

Согласно основному сообщению с требованием выкупа, злоумышленники пытаются вымогать сумму в 0,5 BTC (биткойн), что по текущему курсу криптовалюты составляет чуть больше 8000 долларов. Деньги должны быть переведены на адрес крипто-кошелька, указанный в записке о выкупе. Жертвы также должны будут отправить сообщение на адрес электронной почты geraashurakovv@mail.ru с конкретным кодом, присвоенным им в примечании.

Полный текст сообщения SEX3 Ransomware:

«Жесткие диски вашего компьютера зашифрованы алгоритмом шифрования военного уровня. Нет возможности восстановить ваши данные без специального ключа. Вы можете приобрести этот ключ на странице даркнета
Электронная почта: geraashurakovv@mail.ru - это наша почта
КОД: 14B4030A8A7F8B8D7B1101720567C27E это код; вы должны отправить
BTC: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV здесь нужно заплатить 0,5 биткойна
продолжить обычную загрузку на свой компьютер. Удачи! Да поможет тебе Бог!

Фоновое сообщение рабочего стола:

«ВСЕ ВАШИ ФАЙЛЫ БЫЛИ ЗАБЛОКИРОВАНЫ!!
ВЫ ДОЛЖНЫ ЗАПЛАТИТЬ ЗА РАЗБЛОКИРОВКУ
ПОСЛЕ ОПЛАТЫ МЫ ВЫШЛЕМ ВАМ ИНСТРУМЕНТ РАЗБЛОКИРОВКИ
КОТОРЫЙ РАСШИФРОВАЛ ВСЕ ВАШИ ФАЙЛЫ

В тренде

Наиболее просматриваемые

Загрузка...