AndreiHelp Ransomware
AndreiHelp Ransomware është një variant që i përket një familjeje të mirënjohur malware të gjurmuar nga studiues të sigurisë kibernetike si Spora . Edhe pse ky kërcënim i veçantë nuk është krejtësisht unik, aftësitë e tij pushtuese ende e lejojnë atë të shkaktojë dëme të konsiderueshme në makinat e infektuara. Në të vërtetë, aktorët e kërcënimit mund të vendosin AndreiHelp Ransomware për të bllokuar të dhënat e përdoruesve individualë, si dhe të subjekteve të korporatës. Kur aktivizohet, malware do të synojë një listë të gjerë të llojeve të skedarëve dhe do t'i bllokojë ato me një algoritëm kriptografik të pakapshëm.
Çdo skedar i përpunuar do të lihet në një gjendje krejtësisht të papërdorshme. Përveç kësaj, emri i tij do të modifikohet në një shkallë të konsiderueshme. Kërcënimi së pari do të shtojë një varg ID të krijuar posaçërisht për viktimën. Më pas, do të shtohet një adresë emaili e kontrolluar nga hakerët - 'andreihelp@cyberfear.com'. Më në fund, në vend që të përdorë një shtesë skedari të njohur, AndreiHelp Ransomware krijon një varg të ri të rastësishëm me 4 karaktere për çdo skedar të koduar. Shënimi i shpërblimit të kërcënimit u dërgohet pajisjeve të shkelura si një skedar teksti me emrin "Read_Me!_.txt".
Hapja e dosjes zbulon se kërcënimi synon kryesisht organizatat. Operatorët e AndreiHelp Ransomware përdorin një skemë të zhvatjes së dyfishtë, ku ata gjithashtu mbledhin informacione konfidenciale dhe të ndjeshme nga sistemet e infektuara përpara se të aktivizojnë rutinën e kriptimit. Më pas hakerët kërcënojnë se do t'i publikojnë të dhënat e marra për publikun ose konkurrentët e viktimës nëse kërkesat e tyre nuk plotësohen. Hakerët kërcënojnë gjithashtu se do të fshijnë çelësat e deshifrimit të nevojshëm për restaurimin e të dhënave të viktimës pas një periudhe të pacaktuar. Përveç të njëjtit email që gjendet në emrat e skedarëve të kyçur, shënimi i shpërblimit përmend gjithashtu një llogari në Telegram në '@Atresio'.
Seti i plotë i udhëzimeve të lëna nga AndreiHelp Ransomware është:
Të gjithë skedarët tuaj të koduar dhe të dhënat e ndjeshme të shkarkuara (Dokumentet financiare, kontratat, faturat etj.).
Për të marrë mjete deshifrimi, duhet të blini mjetet tona të dekriptimit dhe më pas ne do t'ju dërgojmë mjete deshifrimi dhe do t'i fshijmë të dhënat tuaja të ndjeshme nga serverët tanë.
Nëse pagesa nuk është bërë, ne duhet të publikojmë të dhënat tuaja të ndjeshme nëse është e nevojshme t'i shesim dhe t'ua dërgojmë konkurrentëve tuaj dhe pas një kohe serverët tanë do t'i heqin çelësat tuaj të dekripionit nga serverët.
Skedarët tuaj të koduar me algoritmin më të fortë të kriptimit, kështu që pa mjetet tona të deshifrimit askush nuk mund t'ju ndihmojë, prandaj mos e humbni kohën tuaj kot!
ID-ja juaj:
Adresa e emailit: andreihelp@cyberfear.com
Në rast problemi me emailin e parë Na kontaktoni në Telegram, ID: @Atresio
Dërgoni ID-në tuaj në Email dhe Kontrolloni Dosjen e Spam-it.
Ky është vetëm biznes për të marrë përfitime, nëse nuk na kontaktoni pas 48 orësh Çmimi i deshifrimit do të jetë x2.Çfarë garancie ju japim?
Ju duhet të na dërgoni disa skedarë të koduar për testin e deshifrimit.
Kujdes!
Mos modifikoni ose riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni skedarët nga softuerët e palëve të treta ose të rikuperimit të të dhënave, ai mund të dëmtojë skedarët.Në rast të përpjekjes për të deshifruar skedarët me programe të palëve të treta, kjo mund ta bëjë deshifrimin më të vështirë, kështu që çmimet do të rriten.
Si të blini Bitcoin:
Blini udhëzime për Bitcoin në LocalBitcoins:
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Blini udhëzime për Bitcoin në Coindesk dhe merrni më shumë informacion duke kërkuar në Google:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/Në rast të përpjekjes për të deshifruar skedarët me programe të palëve të treta, kjo mund ta bëjë deshifrimin më të vështirë, kështu që çmimet do të rriten.
Si të blini Bitcoin:
Blini udhëzime për Bitcoin në LocalBitcoins:
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Blini udhëzime për Bitcoin në Coindesk dhe merrni më shumë informacion duke kërkuar në Google:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/ '