Threat Database Ransomware KMA47 Ransomware

KMA47 Ransomware

Deri më tani, kërcënimi KMA47 Ransomware nuk i është atribuar asnjë prej familjeve të krijuara aktualisht të ransomware. Sidoqoftë, sjellja e tij nuk është më pak e rrezikshme. Kërcënimi është i pajisur me aftësi të fuqishme kriptimi që mund t'i lënë përdoruesit të përpiqen të gjejnë një mënyrë për të hyrë në të dhënat e tyre personale ose të biznesit. KMA47 mund të ndikojë në një grup të madh llojesh skedarësh dhe t'i bëjë ato plotësisht të papërdorshme. Më pas, kriminelët kibernetikë mund të vazhdojnë të zhvatin të gjitha viktimat që dëshirojnë të rivendosin informacionin e tyre të vlefshëm.

Pas sulmit të KMA47, përdoruesit do të vërejnë se pothuajse të gjithë skedarët e tyre tani kanë '.encrypt' të shtuar në emrat e tyre origjinalë. Për më tepër, kërcënimi gjithashtu ndryshon sfondin aktual të desktopit me një imazh të vetin. Një shënim shpërblimi do të hidhet në sistem brenda një skedari teksti të quajtur 'read_me.txt.'

Përmbledhja e Ransom Note

Sfondi i desktopit i aplikuar nga kërcënimi nuk përmban ndonjë informacion kuptimplotë. Ai thjesht përshkruan një imazh të pasqyruar të flamurit kombëtar algjerian të shoqëruar me deklaratën e thjeshtë "të hakuar nga KMA 47". Udhëzimet aktuale mund të gjenden brenda skedarit të tekstit të krijuar nga ransomware. Ai thotë se rivendosja e të dhënave të koduara është e mundur vetëm me softuerin e deshifrimit dhe çelësin unik të deshifrimit që zotërohet nga hakerët. Për të ndihmuar viktimat e tyre, kriminelët kibernetikë duhet së pari të marrin një shpërblim prej 100 dollarësh. Shënimi përmend dy adresa emaili që mund të përdoren për të kontaktuar sulmuesit - 'manager@mailtemp.ch' dhe 'helprestoremanager@airmail.cc.'

Teksti i plotë i shënimit të KMA47 Ransomware është:

' KUJDES!
HACKUAR NGA KMA47

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduar me enkriptimin më të fortë dhe çelësin unik. 100 dollarë
Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
manager@mailtemp.ch
Rezervoni adresën e emailit për të na kontaktuar:
helprestoremanager@airmail.cc
ID juaj personale:
'

Në trend

Më e shikuara

Po ngarkohet...