Threat Database Ransomware Aawt Ransomware

Aawt Ransomware

När infosec-forskare analyserade Aawt Ransomware-hotet upptäckte de att det är ännu en variant som tillhör STOP/Djvu Ransomware-familjen. Även om hotet saknar några uppenbara förbättringar jämfört med resten av dess malware-varianter, är dess kapacitet att orsaka skada på de brutna enheterna fortfarande lika potent.

Faktum är att Aawt Rabsomwares offer kommer att få sina data krypterade med en oknäckbar kryptografisk algoritm. Hotet kommer att riktas mot dokument, foton, bilder, arkiv, PDF-filer, databaser, ljud- och videofiler och många andra filtyper. Alla låsta dokument kommer också att ha ".Aawt" till sina ursprungliga namn. En lösennota med instruktioner kommer att levereras till de infekterade systemen som en textfil med namnet '_readme.txt'.

Det lösenkrävande meddelandet som lämnas av Aawt Ransomware följer det typiska mönstret som observeras i andra STOP/Djvu- varianter. Den säger att de krypterade filerna kan återställas, men offren måste först betala en lösensumma på 980 dollar till cyberbrottslingarna, för att de ska få de nödvändiga dekrypteringsnycklarna. Om kontakt etableras inom de första 72 timmarna "lovar" angriparna att sänka lösensumman med 50 %. Anteckningen nämner två e-postadresser - 'support@bestyourmail.ch' och 'datarestorehelp@airmail.cc' och instruerar offren att skicka ett meddelande till dem.

Den fullständiga texten i anteckningen är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-4Xcf4IX21n
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@bestyourmail.ch

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...