Threat Database Ransomware T800 Ransomware

T800 Ransomware

Kriminelët kibernetikë po përdorin një kërcënim të fuqishëm malware të njohur si T800 Ransomware për të kyçur skedarët e viktimave të tyre. Operacionet e Ransomware janë bërë një mënyrë fitimprurëse për hakerat për të zhvatur para nga viktimat e tyre. Duke depërtuar në kompjuterët e synuar dhe duke vendosur T800, sulmuesit mund të kodojnë shumicën dërrmuese të të dhënave të ruajtura në pajisjen e shkelur. Viktimat do të zbulojnë se nuk janë më në gjendje të aksesojnë asnjë nga dokumentet, PDF-të, fotot, arkivat, bazat e të dhënave dhe më shumë.

Si pjesë e veprimeve të tij pushtuese, T800 Ransomware gjithashtu do të shënojë çdo skedar të kyçur duke modifikuar emrin e tij origjinal. Ai e bën këtë duke shtuar '.t800' te emrat e skedarëve si një shtesë e re. Viktimave do t'u lihet një grup udhëzimesh të dorëzuara si një skedar teksti me emrin "!!!HOW_TO_DECRYPT!!!.txt"

Të dhënat e Ransom Note

Sipas shënimit të shpërblimit, skedarët e viktimës janë të koduara me një kombinim të dy algoritmeve të forta kriptografike - TermCryptS3v2 dhe RSA-2048. Ai gjithashtu thotë se rivendosja e të dhënave është e pamundur pa pasur çelësin e deshifrimit që zotërojnë sulmuesit.

Përdoruesit e prekur udhëzohen të paguajnë një shpërblim prej 250 dollarësh. Megjithatë, fondet do të pranohen vetëm nëse ato dërgohen duke përdorur kriptomonedhën Bitcoin. Kriminelët kibernetikë presin që paratë të transferohen në adresën e kripto-portofolit të përmendur në mesazhin që kërkon shpërblesë. Shënimi përmend gjithashtu dy mënyra për të kontaktuar potencialisht sulmuesit - një llogari '@t1000rn' Telegram dhe 't1000rn@404.city' në Jabber.

Teksti i plotë i udhëzimeve të dhëna nga T800 Ransomware është:

'############################################## #######

############### Ju u bëtë viktimë e virusit .T800 Ransomware ###############

############################################### ######

## ID speciale: b923a9855a

############################################### ######

## Harddisqet e kompjuterit tuaj janë të koduar me një notë ushtarake

## algoritmi i enkriptimit TermCryptS3v2+RSA2048.

## Nuk ka asnjë mënyrë për të rivendosur të dhënat tuaja pa një çelës të veçantë.

############################################### ######

############################################### ######

## Për të deshifruar skedarët, duhet të paguani 250 USD në bitcoin në portofolin BTC më poshtë,

## atëherë pas 1 konfirmimit të rrjetit bitcoin, mund të merrni dekriptuesin

## duke shkruar në kontaktet e mëposhtme të kontaktit!

## -

## Portofoli BTC - 38wDGRKde7UijxBrup9BNnEUopKexyRpZz

## -

## Këmbyes për këmbim me kriptomonedhë: >>> hxxps://www.bestchange.net <<<

## -

## Nëse dëshironi të deshifroni skedarët tuaj, duhet të merrni çelësin privat RSA.

## Pas pagesës me sukses dhe deshifrimit të skedarëve tuaj, ne do të japim

## ju udhëzime të PLOTA SI TË PËRMIRËSINI sistemin tuaj të sigurisë.

## -

## hxxp://kwk62hefhey3zh4ki332d7uluww5oilm4c6t5tnhb4g5hrf7a2szvlqd.onion/chat

## TELEGRAM na: >> @t1000rn <<

## Jabber: >> t1000rn@404.city PLOTE ONLINE <<

## -

>>> Mos paguani kompanitë e rikuperimit të të dhënave për të marrë çelësin, ato do të më dërgojnë email! <<<

################## Ne jemi të gatshëm t'ju përgjigjemi të gjitha pyetjeve tuaja! #####################

------------------------------------------------

################# SI ta kuptojmë që NUK jemi mashtrues? #################

######### Mund të kërkoni SUPPORT për deshifrimin TEST për një skedar! ###########

########################## LISTA E SKEDAVE TË KRIPTUARA #################### ########'

Në trend

Më e shikuara

Po ngarkohet...