XHAMSTER Ransomware

XHAMSTER Ransomware Popis

Hrozbu XHAMSTER Ransomware využívajú počítačoví zločinci na uzamknutie údajov svojich obetí. XHAMSTER Ransomware je nový variant Phobos Ransomware . Silný šifrovací algoritmus využívaný XHAMSTER zaisťuje, že postihnuté súbory bude takmer nemožné obnoviť bez pomoci hackerov. Presnejšie, bez toho, aby mali k dispozícii špecifické dešifrovacie kľúče.

Po aktivácii na napadnutom zariadení ovplyvní XHAMSTER širokú škálu typov súborov vrátane dokumentov obete, fotografií, súborov PDF, archívov, databáz a mnohých ďalších. V rámci svojich akcií ransomvér tiež výrazne upraví pôvodné názvy uzamknutých súborov. Najprv pridá ID reťazec vygenerovaný pre konkrétnu obeť. Ďalej hrozba pridá ICQ účet útočníkov (ICQ@xhamster2020). Nakoniec sa ako nová prípona súboru pridá '.XHAMSTER'.

Obete hrozby dostanú dve výkupné. Jeden bude obsiahnutý v novovygenerovanom textovom súbore s názvom 'info.txt.' Druhý sa zobrazí v kontextovom okne vytvorenom zo súboru „info.hta“. Pokyny na oboch miestach sú rovnaké.

Prehľad požiadaviek

Správa o hrozbe požadujúca výkupné nešpecifikuje presnú sumu, ktorú by mali obete zaplatiť ako výkupné. Uvádza sa však, že výška bude závisieť od toho, ako rýchlo nadviažu postihnutí používatelia kontakt s útočníkmi. Okrem toho budú akceptované iba platby uskutočnené pomocou kryptomeny Bitcoin. Poznámka tiež inštruuje obete, že môžu bezplatne poslať až 5 súborov na dešifrovanie, pravdepodobne ako demonštráciu schopnosti hackerov odomknúť všetky dotknuté údaje. Celková veľkosť vybraných súborov nesmie presiahnuť 3 MB v nearchivovanej podobe a nemali by obsahovať žiadne dôležité alebo cenné informácie. Ak chcete získať ďalšie podrobnosti, obete hrozby sú nasmerované na kontaktovanie rovnakého účtu ICQ, ktorý sa nachádza v názvoch zašifrovaných súborov.

Kompletný súbor pokynov, ktoré zanechal XHAMSTER Ransomware, je:

Všetky vaše súbory boli zašifrované!
Všetky vaše súbory boli zašifrované kvôli bezpečnostnému problému vášho počítača.
Ak ich chcete obnoviť, nainštalujte si do počítača softvér ICQ tu hxxps://icq.com/windows/
alebo na mobilnom telefóne z Appstore/Google Play Market vyhľadajte „ICQ“
Napíšte na naše ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Napíšte toto ID do názvu vašej správy -
Za dešifrovanie musíte zaplatiť v bitcoinoch. Cena závisí od toho, ako rýchlo nám napíšete.
Bezplatné dešifrovanie ako záruka
Pred zaplatením nám môžete poslať až 5 súborov na bezplatné dešifrovanie. Celková veľkosť súborov musí byť menšia ako 3 Mb (nearchivované) a súbory by nemali obsahovať cenné informácie. (databázy, zálohy, veľké excelové hárky atď.)
Pozor!
Nepremenovávajte šifrované súbory.

Nepokúšajte sa dešifrovať údaje pomocou softvéru tretích strán, môže to spôsobiť trvalú stratu údajov.
Dešifrovanie vašich súborov pomocou tretích strán môže spôsobiť zvýšenie ceny (pripočítajú si svoj poplatok k nám) alebo sa môžete stať obeťou podvodu.
Buďte si istí, že sme jediní ľudia, ktorí môžu obnoviť vaše súbory a neexistuje žiadny bezplatný nástroj.
'