Threat Database Ransomware Zxcvb Ransomware

Zxcvb Ransomware

Pajisjet e infektuara nga kërcënimi Zxcvb Ransomware do t'i nënshtrohen enkriptimit të të dhënave. Në të vërtetë, përdoruesit ose kompanitë e prekura nuk do të jenë më në gjendje të aksesojnë dokumentet, PDF-të, imazhet, arkivat, bazat e të dhënave, etj., të ruajtura në asnjë nga pajisjet e shkelura. Qëllimi i aktorëve të kërcënimit është që të përdorin më pas të dhënat e bllokuara si levë për të zhvatur para nga viktimat e tyre. Sjellja dhe kodi i Ransomware Zxcvb zbulon se është një variant që i përket familjes së malware Dharma .

Në një mënyrë tipike Dharma, sa herë që Zxcvb kodon një skedar, ai gjithashtu do të ndryshojë emrin e atij skedari. Kërcënimi së pari do të shtojë një varg ID të krijuar posaçërisht për viktimën. Më pas, do t'i bashkëngjitet një adresë emaili ('paymoney@onionmail.org'). Më në fund, skedari do të marrë '.zxcvb' si një shtesë të re. Shënimi i shpërblimit të kërcënimit do t'i dorëzohet sistemit të infektuar në dy forma të ndryshme. Mesazhi kryesor do të shfaqet në një dritare pop-up, ndërsa një shënim shumë më i shkurtër do të hidhet si një skedar teksti me emrin 'FILES ENCRYPTED.txt.'

Të dy mesazhet thonë se të dhënat e koduara mund të rikthehen, por viktimat fillimisht duhet të kontaktojnë sulmuesit. Shuma e saktë e shpërblimit që ata do të duhet të paguajnë nuk përmendet. Megjithatë, hakerët lënë një adresë emaili dytësore që mund të përdoret për komunikim në 'zxcvb@onionmail.com.'

Udhëzimet e shfaqura në dritaren që shfaqet janë:

' SKEDAJT TUAJ JANË TË KRIPTUARA
Mos u shqetësoni, mund t'i ktheni të gjithë skedarët tuaj!
Nëse dëshironi t'i rivendosni ato, ndiqni këtë lidhje: email paymoney@onionmail.org ID JUAJ -
Nëse nuk jeni përgjigjur përmes lidhjes brenda 12 orëve, na shkruani në e-mail:zxcvb@onionmail.com
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.

Mesazhi i hequr si skedar teksti është:

të gjitha të dhënat tuaja na janë bllokuar
Dëshironi të ktheheni?
shkruani email paymoney@onionmail.org ose zxcvb@onionmail.com
'

Në trend

Më e shikuara

Po ngarkohet...