Threat Database Ransomware U2K Ransomware

U2K Ransomware

Výskumníci spoločnosti Infosec varujú používateľov pred hrozbou ransomvéru s názvom U2K Ransomware. Malvér je schopný ovplyvniť množstvo typov súborov a jeho šifrovacia rutina spôsobí, že cieľové súbory budú úplne nepoužiteľné. Každý zašifrovaný súbor bude mať k pôvodnému názvu pridané aj „.U2K“. Postihnutí používatelia si tiež všimnú, že na infikovaných zariadeniach sa objavil textový súbor s názvom „ReadMe.txt“. Súbor obsahuje výkupné s pokynmi od operátorov U2K Ransomware. Malo by sa zdôrazniť, že hrozba sa zdá byť takmer úplne identická s predtým identifikovaným škodlivým softvérom známym ako MME Ransomware.

Poznámka o výkupnom zanechaná U2K vynecháva veľa dôležitých detailov. Neuvádza sumu, ktorú chcú útočníci vyplatiť ako výkupné, alebo či budú akceptované iba platby uskutočnené pomocou konkrétnej kryptomeny. Namiesto toho sa správa väčšinou zameriava na to, aby obete navštívili dve vyhradené webové stránky patriace do skupiny hackerov. Zdá sa, že hlavná stránka je hosťovaná v sieti TOR. Kyberzločinci však na konci poznámky uvádzajú aj odkaz na stránku, na ktorú sa dá bežne dostať. Používatelia by sa samozrejme mali vyhýbať iniciovaniu akejkoľvek komunikácie s kyberzločincami, pretože by ich to mohlo vystaviť ďalším rizikám.

Úplný text výkupného, ktorý zanechal U2K Ransomware, je:

'Pozor!

Všetky vaše súbory, dokumenty, fotografie, databázy a ďalšie dôležité súbory sú šifrované

Jediným spôsobom obnovy súborov je zakúpenie jedinečného dešifrovacieho nástroja. Iba my vám môžeme poskytnúť tento dešifrovací nástroj a iba my môžeme obnoviť vaše súbory.

Server s vaším decryptorom je v uzavretej sieti TOR. Môžete sa tam dostať nasledujúcimi spôsobmi:

----------------------------------

1. Stiahnite si prehliadač Tor – hxxps://www.torproject.org/

2. Nainštalujte prehliadač Tor

3. Otvorte prehliadač Tor

4. Otvorte odkaz v prehliadači TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. a otvorený lístok

----------------------------------

Alternatívny komunikačný kanál tu: hxxps://yip.su/2QstD5'

Trendy

Najviac videné

Načítava...