Threat Database Ransomware Xrom Ransomware

Xrom Ransomware

Studiuesit e sigurisë kibernetike kanë identifikuar një variant kërcënues malware që i përket familjes së pavlerë Dharma Ransomware . Kërcënimi gjurmohet si Xrom Ransomware dhe dëmi i mundshëm që mund të shkaktojë në pajisjet e infektuara është i rëndësishëm. Për shkak të rutinës së tij të kriptimit të pathyeshëm, skedarët e ndikuar nga kërcënimi mund të mos jenë të mundur të restaurohen pa çelësat e nevojshëm të deshifrimit.

Ashtu si shumica e varianteve të Dharma, Xrom gjithashtu modifikon emrat e skedarëve që bllokon. Kërcënimi fillimisht do të bashkëngjisë një varg ID të krijuar posaçërisht për viktimën e caktuar. Më pas, do të shtojë një adresë emaili të kontrolluar nga sulmuesit - 'money21@onionmail.org.' Më në fund, '.xrom' do të shtohet si një shtesë e re skedari. Kur të përpunohen të gjitha llojet e skedarëve të synuar, Xrom do t'u dërgojë viktimave të tij dy shënime shpërblese.

Njëra do të hidhet në pajisjen e shkelur si një skedar teksti me emrin "FILES ENCRYPTED.txt". Mesazhi i përfshirë brenda është jashtëzakonisht i thjeshtë, thjesht u thotë përdoruesve të prekur që të kontaktojnë ose emailin nga emrat e skedarëve ose një adresë dytësore në 'qazqwe@msgsafe.io.' Një mesazh më i gjatë që kërkon shpërblim do të shfaqet në një dritare kërcyese. Megjithatë, informacioni i dhënë për viktimat është praktikisht i njëjtë. I vetmi ndryshim është se udhëzimet pop-up përfundojnë me disa paralajmërime.

Shënimi i shpërblimit të paraqitur si një dritare kërcyese thotë:

' SKEDAJT TUAJ JANË TË KRIPTUARA
Mos u shqetësoni, mund t'i ktheni të gjithë skedarët tuaj!
Nëse dëshironi t'i rivendosni ato, ndiqni këtë lidhje: email money21@onionmail.org ID JUAJ -
Nëse nuk jeni përgjigjur përmes lidhjes brenda 12 orëve, na shkruani me e-mail:qazqwe@msgsafe.io
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.
'

Përmbajtja e skedarit të tekstit është:

gjitha të dhënat tuaja na janë bllokuar
Dëshironi të ktheheni?
shkruani email money21@onionmail.org ose qazqwe@msgsafe.io
'

Në trend

Më e shikuara

Po ngarkohet...