KOPYTZEMPEREEBET Ransomware
Hrozbu KOPYTZEMPEREEBET Ransomware môžu použiť zle zmýšľajúci aktéri hrozieb na uzamknutie údajov svojich obetí. Malvér je vybavený dostatočne silným šifrovacím algoritmom, ktorý prakticky znemožňuje obnovenie postihnutých súborov bez správnych dešifrovacích kľúčov.
V rámci svojich akcií hrozba označí všetky dokumenty, súbory PDF, archívy, databázy a ďalšie cielené typy súborov príponou súboru „KOPYTZEMPEREEBET“. Obete si všimnú, že na ploche napadnutého zariadenia sa objavil neznámy textový súbor s názvom '#Decrypt_files#.txt'. Súbor má za úlohu doručiť výkupné za hrozbu.
Čítanie správ požadujúcich výkupné dáva najavo, že prevádzkovateľom KOPYTZEMPEREEBET Ransomware ide predovšetkým o vymáhanie peňazí od právnických osôb. V poznámke sa uvádza, že hrozba škodlivého softvéru zašifrovala súbory aj ich zálohy. Na obnovenie zašifrovaných údajov musia obete zaplatiť výkupné. V poznámke nie je uvedená presná suma, ale obete, ktoré kontaktujú útočníkov počas prvých 12 hodín od nákazy, budú musieť zaplatiť o 50 % menej. Kyberzločinci tiež uvádzajú, že sú ochotní na ukážku zadarmo dešifrovať dva alebo tri malé súbory.
Úplný text správy KOPYTZEMPEREEBET Ransomware je:
' Vážený pán alebo pani,
Gratulujem!
Chcel by som vás informovať, že vaša spoločnosť bola náhodne vybraná na audit a vy ste tak neurobili
prešiel to.
Všetky vaše servery sú šifrované, rovnako ako vaše zálohy. Naše šifrovacie algoritmy sú nemožné
dešifrovať, rovnako ako vaše firemné dáta a infraštruktúra. Nebuďte však nervózni, ako by ste mali
obnovte celú vašu infraštruktúru a dáta! Ak to chcete urobiť, postupujte podľa jednoduchých krokov
ktoré sú popísané nižšie:- Kúpte si dešifrovací program.
- Obnovte všetky firemné dáta a infraštruktúru.
Nabúranie systému nebolo vykonané vašimi konkurentmi alebo treťou stranou, bolo to výlučne naše
iniciatíva. Naším hlavným a jediným záujmom sú peniaze.
Tiež treba spomenúť, že si veľmi vážime našu povesť a zásady, teda každý amatér
pokusy budú prísne potlačené a zhoršia súčasnú situáciu. Okrem toho všetky
vyššie uvedený dešifrovací softvér je testovaný, ako dôkaz našich schopností existuje možnosť dešifrovania niekoľkých malých súborov zadarmo, aby ste to pochopili.Ak chcete dešifrovať svoje súbory, musíte napísať na náš mail - kopytzempereebet@onionmail.
Odporúčame vám však napísať si na náš ICQ účet a porozprávať sa v živom chate
Nainštalujte softvér ICQ do svojho počítača hxxps://icq.com/windows/ alebo do vyhľadávania v mobilnom telefóne v obchode Appstore / Google market ICQ
Napíšte nám na náš účet - @KOPYTZEMPEREEBET
hxxps://icq.im/KOPYTZEMPEREEBETPracujeme 24/7 a ak napíšete do 12 hodín po dešifrovaní, získate zľavu 50%
Začnite posielať správy s ID incidentu a 2-3 testovacími súbormi do veľkosti 1 MB
Vaše osobné ID '