Threat Database Ransomware Drik Ransomware

Drik Ransomware

Drik Ransomware kan blockera användare från att komma åt nästan alla deras filer.Cybersäkerhetsforskare har klassificeratDrik Ransomware som en ny Phobos- variant. Efter att ha levererats till offrets enhet kommer Drik Ransomware att aktivera sin krypteringsprocess och rikta in sig på ett brett utbud av filer. Varje fil kommer att låsas med en stark kryptografisk algoritm och göras helt otillgänglig och oanvändbar.

Som en del av processen kommer hotet också att markera varje låst fil genom att ändra dess ursprungliga namn. Drik Ransomware tilldelar ett unikt ID-nummer till offret och lägger sedan till det till namnen på de krypterade filerna. Den lägger också till en e-postadress - 'jackrasal@privatemail.com.' Slutligen kommer den att ställa in '.Drik' som det nya filtillägget. När alla riktade filer har låsts kommer Drik Ransomware att släppa två lösensedlar på den infekterade enheten. En kommer att placeras i en nyskapad textfil med namnet 'info.txt'. Dock,huvudanteckningen kommer att visas i ett popup-fönster skapat från en 'info.hta'-fil.

Kravöversikt

Lösenedeln som levereras via textfilen är extremt kort. Den säger åt offren att ta kontakt med angriparna genom att skicka ett meddelande till samma e-postadress eller deras Telegram-konto. Lösennotan i popup-fönstret innehåller mycket mer detaljer. Där står det att offren ska skicka sina respektive ID som finns i själva anteckningen, samt i namnet på varje krypterad fil. Det exakta priset på lösensumman beror tydligen på hur snabbt offren når ut.

Angriparna lovar också att dekryptera upp till 5 låsta filer gratis. Dock,de valda filerna får inte överstiga en kombinerad storlek på 4 MB i icke-arkiverade tillstånd. De får inte heller innehålla någon värdefull eller viktig information.

Meddelandet som kräver lösen som visas i popup-fönstret är:

' Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-post: jackrasal@privatemail.com
Skriv detta ID i rubriken på ditt meddelande -
Eller sms:a i Messenger Telegram: @jackrasal
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
'

Lösensedeln som levereras via textfilen är:

' !!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: jackrasal@privatemail.com.
Vår onlineoperatör är tillgänglig i messenger-telegrammet: @jackrasal
'

Trendigt

Mest sedda

Läser in...