Threat Database Ransomware Admin Locker Ransomware

Admin Locker Ransomware

Admin Locker Ransomware är ett annat potent malware-hot som har släppts lös i naturen direkt efter semestern. Offer för hotet kommer att hindras från att komma åt en stor del av sina egna filer. Dessa kan inkludera viktiga dokument, PDF-filer, bilder, foton, arkiv, databaser och mer. Den starka krypteringsalgoritmen som används i processen säkerställer att de drabbade filerna inte kommer att kunna återställas utan hjälp från angriparna, dekrypteringskoderna i deras ägohuvudsakligen.

En nyfiken detalj om Admin Locker Ransomware är att det finns flera olika varianter av hotet som är aktiva samtidigt. Alla tre är praktiskt taget identiska förutom det specifika filtillägget som de använder för att markera filerna de krypterar - '.admin1,' '.admin2, '.admin3, '.1admin, '.2admin' eller '.3admin. ' Annars kommer alla varianter att leverera samma lösennota placerad i en nyskapad textfil med namnet '!!!Recovery File.txt'-fil.

Ransom Notes detaljer

Lösenmeddelandet om hotet avslöjar inte det exakta beloppet för lösen som angriparna krävde. Istället riktar det Admin Lockers offer mot att besöka en dedikerad webbplats som endast är tillgänglig på Tor-nätverket. Där kan de förmodligen etablera kommunikation med hackarna. Noteringen anger dock att medlen kommer att behöva betalas med Bitcoin kryptovaluta.

De cyberbrottslingar är också villiga att visa sin förmåga att återställa krypterade filer. De tillåter sina offer att skicka upp till 5 olika krypterade filer för att låsas upp gratis. Det enda angivna kravet är att filerna ska vara mindre än 5 MB i total storlek.

Den fullständiga texten i Admin Lockers lösennota är:

' Alla dina viktiga filer har krypterats på den här datorn.
Alla filer är krypterade.

För att dekryptera dina filer behöver du skaffa en privat nyckel + dekrypteringsmjukvara.
För att få den privata nyckeln och dekryptera programvaran måste du kontakta oss och skicka [DIN NYCKEL] till oss.
För att göra detta behöver du gå till webbplatsen i darkweb som du bara kan komma in via TOR-BLÄDDAREN
du kan ladda ner den här hxxps://www.torproject.org/download/
efter att du har installerat en tor-webbläsare, öppna den här webbplatsen
hxxp://adminavf4cikzbv6mbbp7ujpwhygnn2t3egiz2pswldj32krrml42wyd.onion
Den visar dina nuvarande kontakter.
Använd inte chrome eller firefox för att komma åt den här webbplatsen.
Webbplatsen öppnas inte endast med en tor-webbläsare.
Vår garanti.
Vi kan dekryptera flera filer som en demonstration - du kan skicka oss upp till 5 filer
upp till 5 MB totalvikt
och vi skickar dem tillbaka till dig i deras ursprungliga form GRATIS.
Hur länge måste jag vänta på dekrypteringsnyckeln för hela datorn?
Efter betalning skickar vi nyckeln till dig inom några minuter.
Ditt personliga ID:
[NYCKEL]

Uppmärksamhet! Förlora inte dina pengar.
skriv till oss personligen. om du ber någon annan hjälpa dig att dekryptera, kommer de bara att skriva till oss istället för dig. och detta kommer att öka våra kostnader för deras tjänster (medling). i värsta fall blir du lurad. så skriv personligen, detta är säkrare för dig. bara vi kan dekryptera filer.
Försök inte ändra filerna och ta bort tillägget, du kan förlora det för alltid. om du försöker dekryptera det själv, experimentera med kopiorna, experimentera inte med originalen.
'

Trendigt

Mest sedda

Läser in...