XHAMSTER Ransomware

XHAMSTER Ransomware Опис

КСХАМСТЕР Рансомваре претњу користе сајбер криминалци да закључају податке својих жртава. КСХАМСТЕР Рансомваре је нова варијанта Пхобос Рансомваре-а . Снажан алгоритам шифровања који користи КСХАМСТЕР осигурава да ће захваћене датотеке бити готово немогуће вратити без помоћи хакера. Тачније, без посебних кључева за дешифровање у свом поседу.

Када се једном активира на компромитованом уређају, КСХАМСТЕР ће утицати на широк спектар типова датотека, укључујући документе жртве, фотографије, ПДФ-ове, архиве, базе података и још много тога. Као део својих акција, рансомваре ће такође значајно изменити оригинална имена закључаних датотека. Прво ће додати ИД стринг генерисан за одређену жртву. Затим ће претња додати ИЦК налог нападача (ИЦК@кхамстер2020). Коначно, '.КСХАМСТЕР' ће бити додат као нова екстензија датотеке.

Жртвама претње биће уручене две поруке за откуп. Један ће бити садржан у новогенерисаној текстуалној датотеци под називом „инфо.ткт“. Други ће бити приказан у искачућем прозору креираном из датотеке 'инфо.хта'. Упутства на оба места су идентична.

Преглед захтева

Порука претње која захтева откуп не наводи тачан износ који се од жртава очекује да плате као откупнину. Међутим, наводи се да ће износ бити заснован на томе колико брзо погођени корисници успоставе контакт са нападачима. Штавише, биће прихваћена само плаћања извршена коришћењем криптовалуте Битцоин. У белешци се такође упућује жртвама да могу бесплатно да пошаљу до 5 датотека које ће бити дешифроване, вероватно као демонстрација способности хакера да откључају све захваћене податке. Укупна величина изабраних фајлова не сме бити већа од 3МБ у неархивираном облику и не би требало да садрже никакве важне или вредне информације. Да би добили додатне детаље, жртве претње се усмеравају да контактирају исти ИЦК налог који се налази у именима шифрованих датотека.

Комплетан сет инструкција које је оставио КСХАМСТЕР Рансомваре је:

' Све ваше датотеке су шифроване!
Све ваше датотеке су шифроване због безбедносног проблема са рачунаром.
Ако желите да их вратите, инсталирајте ИЦК софтвер на свој рачунар овде хккпс://ицк.цом/виндовс/
или на мобилном телефону из Аппсторе-а/Гоогле Плаи Маркет-а потражите „ИЦК“
Пишите нашем ИЦК-у @кхамстер2020 хккпс://ицк.им/кхамстер2020
Упишите овај ИД у наслов поруке -
Морате да платите за дешифровање у биткоинима. Цена зависи од тога колико брзо нам пишете.
Бесплатно дешифровање као гаранција
Пре плаћања можете нам послати до 5 датотека за бесплатну дешифровање. Укупна величина датотека мора бити мања од 3Мб (не архивиране), а датотеке не би требало да садрже вредне информације. (базе података, резервне копије, велики Екцел листови, итд.)
Пажња!
Немојте преименовати шифроване датотеке.

Не покушавајте да дешифрујете своје податке помоћу софтвера треће стране, то може довести до трајног губитка података.
Дешифровање ваших датотека уз помоћ трећих страна може довести до повећања цене (они додају своју накнаду на нашу) или можете постати жртва преваре.
Будите уверени да смо ми једини људи који могу да поврате ваше датотеке и не постоји бесплатан алат.
'