Ransomware i Çernobilit
Chernobyl Ransomware nuk është një kërcënim krejtësisht unik i malware. Në fakt, analiza e kryer nga ekspertët e sigurisë kibernetike ka zbuluar se kërcënimi është një variant i bazuar në ransomware-in e identifikuar më parë të njohur si Babuk. Pavarësisht këtij fakti, kapaciteti i Chernobyl Ransomware për të shkaktuar dëme në kompjuterët e dëmtuar nuk duhet të nënvlerësohet. Viktimat do të humbasin aksesin në lloje të shumta skedarësh që gjenden në makinën e synuar.
Shenja treguese e një sulmi që përfshin këtë kërcënim do të ishte zgjerimi '.chernobyl' i bashkangjitur emrit origjinal të çdo skedari të koduar. Përveç kësaj, kërcënimi do të krijojë një skedar të ri teksti në pajisjen që ka për detyrë të mbajë një shënim shpërblimi me udhëzime nga sulmuesit. Emri i këtij skedari është 'Rivendos skedarët tuaj.txt'.
Vështrim i përgjithshëm i kërkesave
Mesazhi i Chernobyl Ransomware zbulon se objektivat kryesore të kërcënimit janë subjektet dhe organizatat e korporatave. Sulmuesit zbulojnë se ata kërkojnë të paguhen një shpërblim prej 60,000 € si ndihmë për restaurimin e dosjeve të kyçura. Fondet duhet të transferohen në adresën e dhënë të kripto-portofolit si Bitcoin.
Për më tepër, shënimi tregon se kriminelët kibernetikë po zbatojnë një skemë të zhvatjes së dyfishtë. Përveç kodimit të dokumenteve dhe skedarëve të rëndësishëm, ata pretendojnë se kanë vjedhur edhe informacione të ndjeshme dhe konfidenciale nga pajisjet e infektuara. Nëse viktimat refuzojnë të paguajnë shpërblimin e kërkuar, të dhënat e tyre supozohet se do t'u ofrohen për shitje organizatave të tjera kriminale kibernetike ose do t'i lëshohen publikut. Mënyra e vetme për të kontaktuar hakerët është nëpërmjet adresës së emailit 'chernobylransomware@protonmail.com'.
I gjithë grupi i udhëzimeve të lëna nga Chernobyl Ransomware është:
' [+] Çfarë ka ndodhur? [+]
Skedarët tuaj janë të koduar dhe aktualisht të padisponueshëm. Mund ta kontrolloni: të gjithë skedarët në sistemin tuaj kanë shtesën ".chernobyl".
Ju mund të rivendosni gjithçka, por duhet të ndiqni udhëzimet tona. Përndryshe, nuk mund t'i ktheni kurrë të dhënat tuaja.
Dhe ky nuk duhet të jetë i vetmi shqetësim që ju shqetëson, pasi ne kemi shkarkuar informacione të ndjeshme nga rrjeti juaj përpara se të kriptohet.
Nëse kërkesat tona nuk plotësohen, do të detyroheshim ta publikonim publikisht. Disa informacione shumë të vlefshme do t'u shiten kriminelëve të tjerë kibernetikë që do të kryenin mashtrime financiare për muajin e ardhshëm me të dhënat personale të punonjësve tuaj
[+] Garancitë [+]
Për të rivendosur rrjetin tuaj dhe për të siguruar informacionin personal të kompanisë suaj - duhet të paguani shpërblimin. Ne garantojmë se do të rivendosim rrjetin tuaj, do t'i fshijmë të gjitha të dhënat tuaja nga serverët tanë, ato nuk do të rrjedhin dhe as do të shiten askund. Ky është premtimi dhe modeli ynë i biznesit
Përveç kësaj, ne do t'ju ofrojmë udhëzime për korrigjimin e dobësive në rrjet, në mënyrë që të jeni të sigurt në të ardhmen. Konsideroni atë një shpenzim për sigurinë kibernetike, dhe ne - kompani konsulence/auditimi, megjithëse e paligjshme, por shumë profesionale
Tani në axhendën kryesore: ne kërkojmë 60 mijë euro në bitcoin, është një çmim shumë modest në krahasim me atë që do t'ju kërkohet për restaurimin e rrjetit ose punësimin e një kompanie të sigurisë kibernetike për t'u marrë me dobësitë (dhe ju premtoj, ata nuk mund t'i rikuperojnë të dhënat - zakonisht ata thjesht marrin pagesa të majme, paguajnë shpërblimin e kërkuar prej saj dhe ruajnë prerjen, ata janë mashtrues të vërtetë :D)
Gjithashtu kjo shumë përfshin pengimin për të shitur të dhënat tuaja, gjë që do të dëmtonte reputacionin tuaj. Nëse paguani - asgjë nuk do të rrjedhë dhe as nuk do të shitet
[+] Si të paguani/negocioni [+]
Detajet tona të kontaktit janë si më poshtë: chernobylransomware@protonmail.com
Portofoli Btc për pagesë: 1PbjpEYvCK7GCB4FmaZEewMjhT7N6rWnn2
Mund të kërkoni në google se si të blini bitcoin, është mjaft e thjeshtë dhe e lehtë në ditët e sotme. Sapo të kryhet pagesa, ne do t'ju dërgojmë çelësat e deshifrimit së bashku me udhëzimet se si ta përdorni. Përveç kësaj, ne do t'ju ofrojmë udhëzime se si të rregulloni dobësitë ose t'i përgjigjeni ndonjë prej pyetjeve tuaja mbi këtë temë, mos ngurroni të na kontaktoni
-----------------------------------------
Ne ju këshillojmë të mos përdorni ndonjë softuer për të rivendosur skedarët tuaj. Me siguri nuk do të keni sukses, por mund t'i dëmtoni ato, kështu që restaurimi i mëtejshëm do të jetë i pamundur. Nga ana jonë, ne garantojmë ndihmë
-----------------------------------------
Me respekt,
Valeriy Legasov, CTO i Chernobyl Group '