Threat Database Ransomware Ransomware Zareus

Ransomware Zareus

Kyberzločinci sa zameriavajú na súkromné údaje používateľov počítačov s novou malvérovou hrozbou sledovanou ako ZareuS Ransomware. Hrozba využíva dostatočne silný kryptografický algoritmus na uzamknutie súborov uložených na infikovaných zariadeniach. Zasiahnutí používatelia zistia, že nemajú prístup takmer ku všetkým svojim dokumentom, databázam, archívom, fotografiám, zvukovým a video súborom a možno aj ďalším. Po zamknutí súboru ZareuS k pôvodnému názvu súboru pridá novú príponu súboru – „.ZareuS“. Okrem toho si obete hrozby všimnú prítomnosť nového textového súboru na napadnutých počítačoch. Súbor bude mať názov „HELP_DECRYPT_YOUR_FILES.txt“ a jeho úlohou je doručiť výkupné od aktérov hrozby.

Prečítanie správy požadujúcej výkupné odhalí, že ZareuS používa asymetrický algoritmus RSA. Ako sa uvádza v poznámke, bez potrebného súkromného kľúča bude prakticky nemožné obnoviť uzamknuté súbory. Aby útočníci poskytli tento kľúč svojim obetiam, požadujú zaplatenie výkupného vo výške 980 dolárov. Peniaze je potrebné zaslať ako bitcoiny na adresu krypto peňaženky uvedenú v poznámke. Po prijatí platby aktéri hrozby sľubujú, že pošlú späť softvérový nástroj na dešifrovanie. Ako potenciálny komunikačný kanál poskytuje poznámka jednu e-mailovú adresu na 'Lock-Ransom@protonmail.com.'

Úplný súbor pokynov, ktoré zanechal ZareuS Ransomware, je:

Ups, Všetky vaše dôležité súbory boli zašifrované, ako napríklad obrázky dokumentov, videá atď.

Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, dokumenty, fotografie, databázy a ďalšie dôležité súbory sú zašifrované silným šifrovaním.

Ako obnoviť súbory?
RSA je asymetrický kryptografický algoritmus, potrebujete jeden kľúč na šifrovanie a jeden kľúč na dešifrovanie, takže na obnovenie súborov potrebujete súkromný kľúč. Bez súkromného kľúča nie je možné obnoviť vaše súbory.
Jediný spôsob obnovenia súborov je zakúpenie jedinečného súkromného kľúča. Tento kľúč vám môžeme poskytnúť iba my a iba my môžeme obnoviť vaše súbory.

Aké máte záruky?
Ako dôkaz nám môžete poslať 1 súbor na dešifrovanie e-mailom Pošleme vám súbor na obnovenie Dokážte, že dokážeme dešifrovať váš súbor

Na dešifrovanie súborov musíte postupovať podľa týchto krokov:
Pošlite bitcoiny v hodnote 980 $ do peňaženky: js97xc025fwviwhdg53gla97xc025fwv
po zaplatení vám pošleme softvér Decryptor
kontaktný e-mail: Lock-Ransom@protonmail.com

Vaše osobné ID:

Trendy

Najviac videné

Načítava...