Threat Database Ransomware Программа-вымогатель TeslaRVNG3

Программа-вымогатель TeslaRVNG3

Данные на наших компьютерах и устройствах стали постоянной целью недобросовестных киберпреступников. Используя специализированные программы-вымогатели, хакеры стремятся заблокировать файлы своих жертв, а затем вымогать у пользователей деньги. Одна из таких угроз, выявленная сообществом информационных технологий, - это программа-вымогатель TeslaRVGN3. Он использует надежный алгоритм шифрования, гарантирующий, что файлы, которые он блокирует, не будут восстановлены без доступа к необходимым ключам дешифрования.

В рамках своей навязчивой деятельности в зараженной системе программа-вымогатель TeslaRVGN3 также изменяет исходные имена файлов, которые зашифровывает. Во-первых, угроза добавляет строку, используемую в качестве уникального идентификатора, присвоенного жертве, а затем адрес электронной почты перед именем файла. В то же время он добавляет .teslarvgn3 в качестве нового расширения файла. Наконец, TeslaRVGN3 создаст файл с именем teslarvng3.hta, который будет использоваться для хранения записки с требованием выкупа.

Детали записки о выкупе

В инструкциях злоумышленников указано, что требуемый выкуп должен быть оплачен в криптовалюте Биткойн. В нем также говорится, что жертвы, желающие восстановить свои файлы, должны установить контакт с киберпреступниками, связавшись с обоими предоставленными адресами электронной почты - «titnbest@mailfence.com» и «titn@tutanota.com». Хакеры, по всей видимости, тоже хотят расшифровать пару файлов, чтобы продемонстрировать свою способность восстановить данные жертвы. Остальная часть примечания состоит из различных предупреждений, таких как совет пользователям не нанимать компанию-посредника, поскольку это может привести только к увеличению денежных потерь без каких-либо ощутимых результатов.

Полный текст примечания:

' TESLARVNG3
все данные на вашем компьютере превратились в бесполезный двоичный код

чтобы ответить, напишите нам по адресу: titnbest@mailfence.com, titn@tutanota.com (отправьте копию обоим, ваш идентификатор в качестве темы)
Ваш ID :

подсказки:

никто другой не сможет расшифровать / восстановить за вас, не тратьте зря свое рабочее время

любой / любая компания, предлагающая помощь, свяжется с нами и станет посредником, даже если они утверждают обратное, математика доказывает, что никто не может расшифровать без наших закрытых ключей, даже некоторые из них с хорошей репутацией получают от нас тестовый файл и обманывают вас (получайте свои деньги, дон не платите нам, говорите вам чушь и оставляйте вас с вашими зашифрованными данными) другая половина получает от вас только некоторые дополнительные сборы (кто-то из них забирает большие суммы вашей оплаты для себя), нет ничего, что вы не могли бы сделать сами

вы можете легко купить биткойны, просто погуглите: как купить биткойны в xxx (ваша страна)

Какая гарантия? 1 - вы отправляете несколько образцов файлов для тестирования перед оплатой 2 - если мы не восстановим нашу репутацию, наша репутация испортится, и никто не будет платить нам

не играйте с зашифрованными файлами, которые могут их испортить и сделать невозможными для восстановления.

для правильного дешифрования не удаляйте файлы в скрытой папке c: \ teslarvng2, даже на машинах без важных данных, и не создавайте их резервные копии

вопрос: я читал на некоторых веб-сайтах, что некоторые люди платят выкуп и не получают ответа на свои файлы: да, такое случается с некоторыми программами-вымогателями, партнеры обманывают вас, чтобы вы не платили проценты разработчикам, чтобы избежать этого, никогда не платите никому без файла test (нам или любой дилер), никогда не платите за пределами этих двух электронных писем, ПЛАТИТЕ ТОЛЬКО НА АДРЕС КОШЕЛЬКА, ПОЛУЧЕННЫЙ С РАСШИФРОВАННЫМ ФАЙЛОМ ОБРАЗЦА, мошенничество не может произойти, если следовать этим советам, гарантированно.

используйте гугл переводчик (если не знаете английский) » .

В тренде

Наиболее просматриваемые

Загрузка...