Threat Database Ransomware Dekryptering#1222 Ransomware

Dekryptering#1222 Ransomware

Cybersäkerhetsforskare har upptäckt förekomsten av ett ransomware-hot som spåras som Decryption#1222 Ransomware. Skadlig programvara används i attackoperationer, som syftar till att göra data som hittas på de intrångade enheterna helt oanvändbara. Offrens filer kommer att låsas via en oknäckbar krypteringsrutin. Angriparna kommer sedan att försöka pressa de drabbade användarna på pengar, i utbyte mot att de hjälper dem med att återställa värdefull data.

Till skillnad från de flesta ransomware-hot som försöker undvika kryptering av viktiga filer eftersom det kan orsaka kritiska systemfel och systeminstabilitet, kommer Decryption#1222 sannolikt också att låsa körbara filer. Varje låst fil kommer att markeras genom att '.n53yb34tbb2' läggs till sitt ursprungliga namn. Hotet kommer också att skapa en textfil med namnet "HOW TO DEYCRYPT.txt" på de system som har brutits. Filen kommer att innehålla en lösennota med instruktioner från hackarna.

Ransom Notes detaljer

Det lösenkrävande meddelandet från Decryption#1222 Ransomware avslöjar mer märkliga detaljer. Till exempel är det enda sättet att etablera kontakt med angriparna genom att skicka meddelanden till en Discord-användare under kontonamnet 'decryption#1222'. Berörda användare kommer också att bli ombedda att tillhandahålla olika andra detaljer, såsom deras personliga id, datornamn, användarnamn och eventuellt mer. I anteckningen står det också att offren måste betala en lösensumma på $500, eller $400 om de är "snälla", vad det nu betyder. Pengarna måste överföras till kryptoplånboksadressen som tillhandahålls av cyberbrottslingar, med det enda accepterade betalningsalternativet som Bitcoin-krypteringsvalutan,

Den fullständiga texten i Decryption#1222 Ransomwares anteckning är:

' Hej! Alla dina filer har krypterats...

För att dekryptera dina filer måste du skriva till decryption#1222 på DISCORD

DET ENDA SÄTTET ATT FÅ DINA FILER TILLBAKA ÄR ATT BETALA 500 $ I BITCOIN TILL ADRESSEN dekryptering#1222 SKICKER DIG

DU MÅSTE HA BEVIS ATT SÄNDA BITCOIN FÖR ATT FÅ DINA FILER TILLBAKA!

Försök inte återställa filer utan vår hjälp, detta är värdelöst och kan förstöra dina data permanent. Om du är snäll blir avgiften endast $400....

Eftersom .exe är krypterade, gör detta från din telefon/surfplatta.

*VIKTIG!*

Vänligen skicka alla dessa, personligt ID, datornamn, användarnamn, etc. till dekryptering#1222 .'

Trendigt

Mest sedda

Läser in...