Threat Database Ransomware Aimnip Ransomware

Aimnip Ransomware

Scorekort för hot

Hotnivå: 100 % (Hög)
Infekterade datorer: 4
Först sett: November 26, 2021
Senast sedd: December 19, 2021
Operativsystem som påverkas: Windows

Aimnip Ransomware, som namnet antyder, klassificeras av infosec-forskare som ett ransomware-hot. Dess ondskefulla mål är att bryta mot riktade datorer, initiera en stark krypteringsprocess och sedan pressa sina offer på pengar. Aimnip kan påverka många filtyper, inklusive dokument, PDF-filer, bilder, foton, arkiv, databaser och mer. Användare kommer inte att kunna komma åt någon av filerna krypterade av Aimnip. Andra ransomware-hot som användare bör vara medvetna om är Rigj, Nope Ransomware, Chichi Ransomware med flera.

Vanligtvis använder ransomware-hot ett specifikt ord som ett nytt filtillägg, med vilket de markerar alla låsta filer.Men i fallet med Aimnip Ransomware, kommer varje krypterad fil att ha en annan slumpmässig sträng med fyra tecken som läggs till sitt ursprungliga namn. Instruktionerna från de cyberbrottslingar som är ansvariga för Aimnip Ransomware kommer sedan att levereras till det komprometterade systemet. Lösennotan släpps som en textfil med namnet 'Recover_UrFiles.txt'.

Ransom Notes detaljer

Enligt det lösensumma-krävande meddelandet vill angriparna få summan av exakt 0,0013 BTC (Bitcoin). Bitcoins är den största kryptovalutan men den är fortfarande känslig för betydande svängningar upp och ner i diagrammet. Med den nuvarande växelkursen kommer lösensumman att betala på cirka 75 USD. Pengarna måste överföras till kryptoplånboksadressen som finns i lappen. Aimnip Ransomware instruerar sedan sina offer att kontakta e-postadressen aimnip@via.tokyo.jp för att få dekrypteringsverktyget från hackarna.

Den fullständiga texten i anteckningen är:

' Hej.

Alla dina dokument, bilder, videor, databaser och andra filer är inte längre tillgängliga eftersom de har krypterats.
Det finns inget du kan göra åt detta, för om du försöker ta bort mig kommer filerna att gå förlorade permanent. Ingen kommer att kunna göra någonting förutom vi.

Vi garanterar dekryptering av filer om instruktionerna följs. För att få tillbaka dina filer måste du betala.

Vi accepterade bara Bitcoin.

Att köpa Bitcoin varierar från land till land, det är bäst att göra en snabb googlesökning själv för att ta reda på hur man köper Bitcoin.
Dessa försäljningswebbplatser är säkra och säkra:
Coinmama - hxxps://www.coinmama.com
Abra - hxxps://www.abra.com/buy/bitcoin
Localbitcoin - hxxps://localbitcoins.com

Betalningsbelopp: 0,0013 BTC.
Bitcoin-adress: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

Då och först då, skicka ett e-postmeddelande till en i mnip@via.tokyo.jp för att få dekryptering.

Ladda inte ner okända filer från Internet... '

Trendigt

Mest sedda

Läser in...