Threat Database Ransomware Spyro Ransomware

Spyro Ransomware

Исследователи Infosec обнаружили новое опасное вредоносное ПО, выпущенное недобросовестными хакерами. Угроза называется Spyro Ransomware и может нанести значительный ущерб любому компьютеру, которому удастся заразить. Оказавшись внутри, Spyro запускает алгоритм шифрования с помощью не поддающегося взлому криптографического алгоритма. В результате почти все файлы, хранящиеся на устройстве, станут недоступными и непригодными для использования. Цель киберпреступников - вымогать у своих жертв деньги.

Подробная информация о Spyro Ransomware

После шифрования каждого файла Spyro Ransomware пометит его, резко изменив имя файла. Угроза добавляет к исходным именам файлов адрес электронной почты, идентификационный номер жертвы и .Spyro. Адрес электронной почты: BlackSpyro@tutanota.com. Когда процесс шифрования завершен, Spyro отправляет записку о выкупе с инструкциями для своих жертв. Сообщение помещается в текстовый файл с именем "Scratch".

В примечании указано, что выкуп должен быть оплачен в криптовалюте Биткойн. Он также указывает жертвам угрозы найти файл с именем prvkey * .txt.key, который был создан на взломанном устройстве. Конкретный файл может иметь номер вместо символа звездочки. После обнаружения файл необходимо отправить хакерам, поскольку он жизненно важен для процесса дешифрования. Наряду с этим пользователям также разрешено отправлять один файл размером менее 1 МБ, который предположительно будет расшифрован бесплатно. В конце примечания содержится предупреждение о том, что подделка файла 'prvkey * .txt.key' может привести к необратимым повреждениям и сделать все зашифрованные данные не подлежащими восстановлению.

Полный текст примечания Spyro Ransomware:

' Все ваши файлы зашифрованы

Вы должны заплатить, чтобы вернуть свои файлы

1-Перейдите в C: \ ProgramData \ или на другие ваши диски и отправьте нам файл prvkey * .txt.key, * может быть числом (например, prvkey3.txt.key)

2-Вы можете отправить какой-нибудь файл размером меньше 1 МБ для проверки расшифровки, чтобы доверять нам, но тестовый файл не должен содержать ценных данных

3-Оплата должна быть биткойнами

4-Изменение Windows без сохранения файла prvkey.txt.key приведет к постоянной потере данных

Наша электронная почта: BlackSpyro@tutanota.com

в случае отсутствия ответа: '

В тренде

Наиболее просматриваемые

Загрузка...