Threat Database Ransomware KOK08 Ransomware

KOK08 Ransomware

KOK08 Ransomware mund të përdoret në sulme ransomware që synojnë të bllokojnë të dhënat e viktimave të synuara. KOK08 Ransomware është pjesë e familjes së malware Matrix . Mund të ndikojë në një grup të madh të llojeve të skedarëve dhe t'i bëjë ato plotësisht të papërdorshme. Gjithashtu do të ndryshojë tërësisht emrat origjinalë të skedarëve të kyçur. Emrat e rinj do të përbëhen nga një adresë emaili - 'KOK08@QQ.COM' e ndjekur nga një varg karakteresh të rastësishme. Së fundi, '.KOK08' do të shtohet si një shtesë e re.

Malware gjithashtu krijon një skedar me emrin '!README_KOK08!.rtf' në sistemet e infektuara. Ekzekutimi i skedarit shfaq një shënim të gjatë shpërblimi që detajon udhëzimet e sulmuesve. Sipas mesazhit, dosjet e viktimës janë bllokuar duke përdorur një kombinim të algoritmeve kriptografike AES-128 dhe RSA-2048. Mesazhi thotë se sulmuesit do të mbajnë çelësat e deshifrimit të kërkuar për restaurimin e të dhënave për vetëm 7 ditë. Pas kësaj periudhe, çelësat supozohet se do të fshihen, duke i bërë të gjithë skedarët e kyçur të pashpëtuar.

Operatorët e KOK08 Ransomware ofrojnë 3 adresa emaili që mund të përdoren si kanale komunikimi. Pritet që viktimat t'u dërgojnë mesazh të treve. Përveç kësaj, 3 skedarë të koduar mund t'i bashkëngjiten mesazheve dhe me sa duket do të deshifrohen falas. Përndryshe, përdoruesit e prekur mund të përpiqen të arrijnë te kriminelët kibernetikë përmes Bitmessage.

Teksti i plotë i shënimit të shpërblimit të lënë nga KOK08 Ransomware është:

UDHËZIMET SI TË RIKURNI SKEDAJT TUAJ
KUJDES!!!
Na vjen shumë keq t'ju informojmë se TË GJITHË SKEDAJT TUAJ ISHIN TË KRIPTUARA
me softuerin tonë automatik. U bë e mundur për shkak të sigurisë së keqe të serverit.
KUJDES!!!
Ju lutemi, mos u shqetësoni, ne mund t'ju ndihmojmë që të riktheni serverin tuaj në origjinal
Gjeni dhe deshifroni të gjithë skedarët tuaj shpejt dhe në mënyrë të sigurt!

INFORMACION!!!
Skedarët nuk janë të prishur!!!
Skedarët u koduan me algoritme kripto AES-128+RSA-2048.
Nuk ka asnjë mënyrë për të deshifruar skedarët tuaj pa çelës unik të deshifrimit dhe softuer special. Çelësi juaj unik i deshifrimit ruhet në mënyrë të sigurt në serverin tonë. Për sigurinë tonë, të gjitha informacionet në lidhje me serverin tuaj dhe çelësin tuaj të deshifrimit do të fshihen automatikisht PAS 7 DITËVE! Ju do të humbni në mënyrë të pakthyeshme të gjitha të dhënat tuaja!

Ju lutemi vini re se të gjitha përpjekjet për të rikuperuar skedarët tuaj vetë ose duke përdorur mjete të palëve të treta do të rezultojnë vetëm në humbje të pakthyeshme të të dhënave tuaja!

Ju lutemi vini re se skedarët mund të rikuperohen vetëm me çelësin tuaj unik të deshifrimit, i cili ruhet në anën tonë. Nëse do të përdorni ndihmën e palëve të treta, do të shtoni vetëm një ndërmjetës.

SI TË RIKONI SKEDALE???
Ju lutemi na shkruani në e-mail (shkruani në anglisht ose përdorni përkthyes profesionist):
KOK08@QQ.COM
KOK08@protonmail.com
KOK8@tutanota.com
Ju duhet të dërgoni mesazhin tuaj në secilin nga 3 emailet tona për faktin se mesazhi mund të mos arrijë tek marrësi i synuar për një sërë arsyesh!

Në rreshtin e temës shkruani ID-në tuaj personale:

Ne ju rekomandojmë të bashkëngjitni 3 skedarë të enkriptuar në mesazhin tuaj. Ne do të demonstrojmë se mund të rikuperojmë skedarët tuaj.

Ju lutemi vini re se skedarët nuk duhet të përmbajnë ndonjë informacion të vlefshëm dhe madhësia e tyre totale duhet të jetë më pak se 5 Mb.

KËSHILLA JONË!!!
Ju lutemi të jeni të sigurt se do të gjejmë gjuhën e përbashkët. Ne do të rivendosim të gjitha të dhënat dhe do t'ju japim rekomandime se si të konfiguroni mbrojtjen e serverit tuaj.

Ne patjetër do të arrijmë një marrëveshje 😉 !!!

KOMUNIKIMI ALTERNATIV
Nëse nuk e keni marrë përgjigjen nga emailet e përmendura për më shumë se 24 orë, ju lutemi na dërgoni bitmesazhe nga një shfletues në internet përmes wеmsgbhb. Më poshtë është një udhëzues se si të dërgoni bitmesazhe nëpërmjet shfletuesit të uebit:

Hapni në shfletuesin tuaj lidhjen hxxps://bitmsg.me/users/sign_up dhe bëni regjistrimin duke futur emrin e-mail dhe fjalëkalimin.

Ju duhet të konfirmoni regjistrimin, të ktheheni në emailin tuaj dhe të ndiqni udhëzimet që ju janë dërguar.

Kthehuni në sajt dhe klikoni etiketën "Hyrja" ose përdorni lidhjen hxxps://bitmsg.me/users/sign_in, futni emailin dhe fjalëkalimin tuaj dhe klikoni butonin "Identifikohu".

Klikoni në butonin "Krijo adresë të rastësishme".

Klikoni butonin "New Massage".

Dërgimi i mesazhit:
Për: Shkruani adresën:
Tema: Futni ID-në tuaj:
Mesazhi: Përshkruani atë që mendoni se është e nevojshme.
Klikoni butonin "Dërgo mesazh".
'

Në trend

Më e shikuara

Po ngarkohet...