Threat Database Ransomware Zxcvb Вымогатели

Zxcvb Вымогатели

Устройства, зараженные угрозой Zxcvb Ransomware, будут подвергаться шифрованию данных. Действительно, затронутые пользователи или компании больше не смогут получить доступ к документам, PDF-файлам, изображениям, архивам, базам данных и т. д., хранящимся на любом из взломанных устройств. Цель злоумышленников — затем использовать заблокированные данные в качестве рычага для вымогательства денег у своих жертв. Поведение и код Zxcvb Ransomware показывают, что это вариант, принадлежащий семейству вредоносных программ Dharma .

Типичным способом Dharma, всякий раз, когда Zxcvb шифрует файл, он также меняет имя этого файла. Угроза сначала добавит строку идентификатора, созданную специально для жертвы. Далее будет прикреплен адрес электронной почты («paymoney@onionmail.org»). Наконец, файл получит «.zxcvb» в качестве нового расширения. Записка об угрозе с требованием выкупа будет доставлена в зараженную систему в двух разных формах. Основное сообщение будет отображаться во всплывающем окне, а гораздо более короткое примечание будет сброшено в виде текстового файла с именем «ФАЙЛЫ ЗАШИФРОВАНЫ.txt».

В обоих сообщениях говорится, что зашифрованные данные можно восстановить, но жертвам сначала нужно будет связаться со злоумышленниками. Точная сумма выкупа, которую им нужно будет заплатить, не называется. Однако хакеры оставляют дополнительный адрес электронной почты, который можно использовать для связи, по адресу zxcvb@onionmail.com.

Инструкции, показанные во всплывающем окне, следующие:

ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
Не волнуйтесь, вы можете вернуть все свои файлы!
Если вы хотите их восстановить, перейдите по этой ссылке: электронная почта paymoney@onionmail.org ВАШ ID -
Если вам не ответили по ссылке в течение 12 часов, напишите нам на почту: zxcvb@onionmail.com
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.

Сообщение удалено в виде текстового файла:

все ваши данные были заблокированы нами
Вы хотите вернуться?
пишите на почту paymoney@onionmail.org или zxcvb@onionmail.com
'

В тренде

Наиболее просматриваемые

Загрузка...