Threat Database Ransomware 1 till Ransomware

1 till Ransomware

Ett nytt sårande hot spåras eftersom 1more Ransomware kan kryptera många filtyper, vilket effektivt låser användare från att komma åt sina egna data. Viktiga dokument, PDF-filer, databaser, arkiv, bilder, foton etc. kommer att låsas via en oknäckbar kryptografisk algoritm och lämnas i ett oanvändbart tillstånd. Operatörerna av 1more Ransomware kommer sedan att försöka pressa sina offer på pengar, i utbyte mot ett löfte om att hjälpa till med att återställa filerna.

Närhelst 1more Ransomware krypterar en fil, ändrar den också filens namn i betydande grad. Först lägger 1more Ransomware till en ID-sträng som genereras för det specifika offret. Sedan lägger den till e-postadressen '1moredec@gmail.com', som kontrolleras av angriparna. Slutligen placeras '.1more' som ett nytt filtillägg. När hotet har slutfört krypteringen av alla riktade filtyper kommer det att skapa en textfil med namnet 'unlock-info.txt' på den infekterade enheten. Inuti den här filen hittar offren en lösenseddel med instruktioner från hackarna.

Det lösensumma-krävande meddelandet säger att storleken på den begärda lösen kommer att bero på hur lång tid det tar för offren för hotet att kontakta cyberbrottslingarna. Två e-postadresser nämns i anteckningen - den huvudsakliga är '1moredec@gmail.com' medan '1moredec@mailfence.com' fungerar som backup. Hotaktörerna uttrycker sin vilja att dekryptera 1 fil gratis. Den valda filen får dock inte vara större än 1 MB och bör inte innehålla någon värdefull information.

Den fullständiga texten i 1more Ransomwares anteckning är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-postmeddelandet; 1moredec@gmail.com
Skriv detta ID i rubriken på ditt meddelande:
Om du inte svarar inom 24 timmar, skriv till oss till dessa e-postmeddelanden: 1moredec@mailfence.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi dig dekrypteringsverktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 1 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
'

1more Ransomware tillhör VoidCrypt Ransomware-familjen.

Trendigt

Mest sedda

Läser in...