XHAMSTER Ransomware

XHAMSTER Ransomware Opis

Grožnjo XHAMSTER Ransomware uporabljajo kiberkriminalci za zaklepanje podatkov svojih žrtev. XHAMSTER Ransomware je nova različica Phobos Ransomware . Močan algoritem šifriranja, ki ga uporablja XHAMSTER, zagotavlja, da bo prizadetih datotek skoraj nemogoče obnoviti brez pomoči hekerjev. Natančneje, ne da bi imeli v lasti posebne ključe za dešifriranje.

Ko bo XHAMSTER aktiviran na ogroženi napravi, bo vplival na širok nabor vrst datotek, vključno z dokumenti žrtve, fotografijami, PDF-ji, arhivi, bazami podatkov in številnimi drugimi. Kot del svojih dejanj bo izsiljevalska programska oprema znatno spremenila izvirna imena zaklenjenih datotek. Najprej bo dodal niz ID-ja, ustvarjen za določeno žrtev. Nato bo grožnja dodala ICQ račun napadalcev (ICQ@xhamster2020). Končno bo '.XHAMSTER' dodan kot nova pripona datoteke.

Žrtve grožnje bodo prejele dve odkupnini. Ena bo v na novo ustvarjeni besedilni datoteki z imenom 'info.txt'. Drugi bo prikazan v pojavnem oknu, ustvarjenem iz datoteke 'info.hta'. Navodila na obeh mestih so enaka.

Pregled zahtev

Sporočilo grožnje, ki zahteva odkupnino, ne navaja natančnega zneska, ki naj bi ga žrtve plačale kot odkupnino. Vendar je navedeno, da bo znesek temeljil na tem, kako hitro bodo prizadeti uporabniki vzpostavili stik z napadalci. Poleg tega bodo sprejeta samo plačila s kriptovaluto Bitcoin. Opomba tudi navaja žrtve, da lahko pošljejo do 5 datotek v brezplačno dešifriranje, verjetno kot dokaz sposobnosti hekerjev, da odklenejo vse prizadete podatke. Skupna velikost izbranih datotek ne sme presegati 3MB v nearhivirani obliki in ne smejo vsebovati pomembnih ali dragocenih informacij. Za prejem dodatnih podrobnosti so žrtve grožnje usmerjene v stik z istim računom ICQ, ki ga najdemo v imenih šifriranih datotek.

Celoten nabor navodil, ki jih je pustil XHAMSTER Ransomware, je:

' Vse vaše datoteke so šifrirane!
Vse vaše datoteke so bile šifrirane zaradi varnostne težave z računalnikom.
Če jih želite obnoviti, namestite programsko opremo ICQ na svoj računalnik tukaj hxxps://icq.com/windows/
ali na mobilnem telefonu iz Appstore/Google Play Market poiščite "ICQ"
Pišite v naš ICQ @xhamster2020 hxxps://icq.im/xhamster2020
Napišite ta ID v naslovu vašega sporočila -
Za dešifriranje morate plačati v bitcoinih. Cena je odvisna od tega, kako hitro nam pišete.
Brezplačno dešifriranje kot garancija
Pred plačilom nam lahko pošljete do 5 datotek za brezplačno dešifriranje. Skupna velikost datotek mora biti manjša od 3 Mb (nearhivirane), datoteke pa ne smejo vsebovati dragocenih informacij. (baze podatkov, varnostne kopije, velike Excelove liste itd.)
Pozor!
Ne preimenujte šifriranih datotek.

Ne poskušajte dešifrirati svojih podatkov s programsko opremo tretjih oseb, saj lahko povzroči trajno izgubo podatkov.
Dešifriranje vaših datotek s pomočjo tretjih oseb lahko povzroči zvišanje cene (naši dodajo svojo pristojbino) ali pa postanete žrtev prevare.
Bodite prepričani, da smo edini ljudje, ki lahko obnovijo vaše datoteke in ni brezplačnega orodja.
'