Threat Database Ransomware LIKEAHORSE Ransomware

LIKEAHORSE Ransomware

Kibernetski kriminalci uporabljajo novo močno grožnjo z odkupno programsko opremo, da bi ciljali na podatke svojih žrtev. Grožnja se spremlja kot LIKEAHORSE Ransomware in je sposobna zakleniti širok razpon vrst datotek z močnim algoritmom šifriranja. Kot pri večini tovrstnih napadov je cilj hekerjev izsiliti denar od prizadetih uporabnikov, ki želijo obnoviti dostop do svojih osebnih ali službenih podatkov.

Kot način za označevanje datotek, ki jih šifrira, LIKEAHORSE Ransomware doda novo razširitev datoteke njihovim izvirnim imenom. Ni presenetljivo, da je nova razširitev '.LIKEAHORSE.' Ko so vse ustrezne datoteke zaklenjene, bo grožnja ustvarila novo datoteko v ogroženem sistemu, ki vsebuje odkupnino. Ime datoteke je '#RECOVERY#.txt.'

Pregled zahtev

Glede na odkupnino imajo žrtve LIKEAHORSE Ransomware le 48 ur, da vzpostavijo stik z napadalci. Po tem obdobju kibernetski kriminalci grozijo, da bodo bodisi brezplačno prodali ali posredovali javnosti pomembne informacije, ki so bile pridobljene iz sistemov, ki jih ogroža zlonamerna programska oprema. Da bi dokazali svojo sposobnost obnovitve datotek, hekerji navajajo, da so pripravljeni dešifrirati do 3 testne datoteke, ki ne presegajo velikosti 1 MB. Edina komunikacijska kanala, omenjena v opombi, sta račun ICQ in Skype.

Celotno besedilo odkupnine LIKEAHORSE je:

' Pozdravljeni moj dragi prijatelj
Na vašo žalost vas je velika varnostna pomanjkljivost IT pustila odprti za napad, vaše datoteke so bile šifrirane
Če jih želite obnoviti, namestite programsko opremo ICQ na svoj računalnik hxxps://icq.com/windows/ ali na svoj mobilni telefon poiščite v Appstore / Google market ICQ
Pišite na naš ICQ @likeahorse
hxxps://icq.im/LIKEAHORSE
Skype LIKEAHORSE DECRIPTION
Pozor!
Ne preimenujte šifriranih datotek.
Ne poskušajte dešifrirati svojih podatkov s programsko opremo tretjih oseb, saj lahko povzroči trajno izgubo podatkov.
Vedno smo pripravljeni sodelovati in poiskati najboljši način za rešitev vaše težave.
Hitreje kot pišete, ugodnejši bodo pogoji za vas.
Naše podjetje ceni svoj ugled. Dajemo vsa jamstva za dešifriranje vaših datotek
ČE V 48 URAH NE VIDEMO OD VAŠIH SPOROČIL - BOMO VAŠE BAZE PODATKOV IN POMEMBNE INFORMACIJE PRODALI VAŠIM KONKURENCEM, POTEM KO BOSTE VIDELI NA ODPRTOKODNEM IN DARKNETU
Začnite pošiljati sporočila z ID-jem incidenta in 2-3 testnimi datotekami do 1 MB
vaš edinstven ID
.'

V trendu

Najbolj gledan

Nalaganje...