Threat Database Ransomware Dostop do izsiljevalske programske opreme

Dostop do izsiljevalske programske opreme

Izsiljevalska programska oprema Access uporablja močno rutino šifriranja za zaklepanje skoraj vseh datotek svojih žrtev. Zaradi vojaškega kriptografskega algoritma, ki ga uporablja grožnja, je obnovitev prizadetih podatkov brez ustreznih ključev za dešifriranje praktično nemogoča. V veliki večini primerov so napadi z izsiljevalsko programsko opremo finančno motivirani, pri čemer poskušajo napadalci od prizadetih uporabnikov ali gospodarskih subjektov izsiliti zajetna plačila odkupnine. Access Ransomware ni izjema.

Strokovnjaki za kibernetsko varnost so potrdili, da je grožnja različica iz družine STOP/ DjvuRansomware in kot taka sledi tipičnemu vedenju, povezanemu s to vrsto zlonamerne programske opreme. Grožnja dejansko označi vse zaklenjene datoteke tako, da njihovim izvirnim imenom doda novo datotečno pripono. Žrtve bodo opazile, da imajo njihove datoteke zdaj pripono '.access'. Poleg tega bo obvestilo o odkupnini z navodili operaterjev Access Ransomware dostavljeno okuženim sistemom kot besedilna datoteka z imenom '_readme.txt.'

Sporočilo z zahtevo po odkupnini vsebuje običajne podrobnosti, ki jih najdemo v grožnjah zlonamerne programske opreme STOP/Djvu. Napadalci navajajo, da želijo prejeti odkupnino v višini 980 dolarjev, vendar bodo žrtve, ki bodo vzpostavile stik v prvih 72 urah, menda morale plačati 50 % manj. Žrtvam je na voljo tudi možnost, da brezplačno pošljejo 1 šifrirano datoteko, ki jo odklenete. Dva e-poštna naslova - 'gorentos@bitmessage.ch' in 'gorentos2@firemail.cc,' ter račun Telegram na '@datarestore' se lahko uporabljata za komunikacijske namene. Vendar pa morajo uporabniki upoštevati, da je vsaka komunikacija s kibernetskimi kriminalci sama po sebi tvegana in lahko povzroči dodatne težave z zasebnostjo ali varnostjo.

Celotno besedilo obvestila o odkupnini je:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so fotografije, zbirke podatkov, dokumenti in drugi pomembni, so šifrirani z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-2P5WrE5b9f
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
gorentos@bitmessage.ch

Rezervirajte e-poštni naslov za stik z nami:
gorentos2@firemail.cc

Naš Telegram račun:
@datarestore
Označi Obnovitev podatkov

Vaša osebna izkaznica:'

V trendu

Najbolj gledan

Nalaganje...