Threat Database Ransomware Aros Ransomware

Aros Ransomware

Aros Ransomware är ett skadligt hot som kommer att få sina offer att kämpa för att återställa sina data. Faktum är att hotet kan rikta in sig på många filtyper och kryptera dem med en stark kryptografisk algoritm. De påverkade filerna kommer att bli otillgängliga och oanvändbara. Deras ursprungliga namn kommer också att ändras avsevärt. Först kommer hotet att generera en unik ID-sträng för de specifika offren och lägga till den i filnamnen. Därefter kommer en e-postadress ('luckyguys@tutanota.com') att inkluderas också. Slutligen kommer hotet att lägga till '.ARS' som ett nytt filtillägg.

När all riktad data på de intrångade enheterna har bearbetats kommer Aros Ransomware att leverera en lösensumma med instruktioner. Detta meddelande som kräver lösen kommer att släppas på skrivbordet i systemet som en textfil med namnet 'How_to_decrypt_files.txt'. Meddelandet hävdar att utan RSA-dekrypteringsnycklarna som angriparna besitter är återställning av de påverkade filerna omöjlig. Offren instrueras att upprätta kontakt genom att skicka meddelanden till angriparnas TOX-chattkonto. Alternativt kan de försöka skicka ett meddelande till de två e-postadresserna som finns i anteckningen - 'luckyguys@tutanota.com' och 'luckyguys@msgsafe.io.'

Den fullständiga texten i AROS Ransomwares anteckning är:

'ALLA DINA FILER KRYPTERADE AV AROS RANSOMWARE

DINA FILER ÄR SÄKRA!
VI REKOMMENDERAR STARKT att du INTE använder några "Dekrypteringsverktyg".
Dessa verktyg kan skada dina data, vilket gör återställning OMÖJLIG.
Vi rekommenderar också att du inte kontaktar dataåterställningsföretag.
De kommer bara att kontakta oss, köpa nyckeln och sälja den till dig till ett högre pris.

Om du vill dekryptera dina filer måste du skaffa privat RSA-nyckel.

För att få RSA privat nyckel måste du kontakta oss via TOX chatt. TOX-nedladdningssida: >> {hxxps://tox.chat/} <<

Vårt ID: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Om du har några problem med TOX Chat, maila oss: >> {luckyguys@tutanota.com eller luckyguys@msgsafe.io} <<

och skicka oss ditt berätta ditt MachineID: >> - - <<

HUR förstår man att vi INTE är bedragare?

Du kan be SUPPORT om TEST-dekrypteringen för EN fil!

Om jag inte vill betala dåliga människor som du?
Om du inte kommer att samarbeta med vår tjänst - för oss spelar det ingen roll.
Men du kommer att förlora din tid och data, eftersom bara vi har den privata nyckeln.

I praktiken - tid är mycket mer värd än pengar.

Kontakta oss innan du betalar.
Efter den lyckade betalningen och dekrypteringen av dina filer kommer vi att ge
du FULLSTÄNDIGA instruktioner HUR DU FÖRBÄTTER ditt säkerhetssystem.
Vi är redo att svara på alla dina frågor!'

Trendigt

Mest sedda

Läser in...