Threat Database Ransomware ELBOW Ransomware

ELBOW Ransomware

Analyser utförda av infosec-experter har avslöjat att ELBOW Ransomware är en variant av PHOBOS skadlig programvara. Hotet kan sättas in i attacker mot enskilda användare eller företagsmål. Tack vare dess destruktiva kapacitet kan varje komprometterad dator låsas effektivt. Liksom de flesta skadliga program av denna typ, riktar sig ELBOW Ransomware på många filtyper och krypterar dem med en stark kryptografisk algoritm. Offren kommer att lämnas oförmögna att komma åt några av de berörda dokumenten, PDF-filer, databaser, arkiv och mer.

Närhelst ELBOW Ransomware krypterar en fil kommer den också att markera den genom att göra flera ändringar i den filens ursprungliga namn. Först kommer en teckensträng som fungerar som ID för det specifika offret att läggas till. E-postmeddelandet 'UNKNOWNTEAM@criptext.com' kommer att läggas till härnäst, följt av '.ELBOW' som ett nytt filtillägg.

För att se till att användarna får sina meddelanden som kräver lösensumma, levererar ELBOW Ransomware två olika anteckningar till den intrångade enheten. Hotet kommer att skapa en textfil med namnet 'info.txt' för att innehålla den kortaste av anteckningarna medan rätt uppsättning instruktioner kommer att visas i ett popup-fönster.

ARMBÅGE Ransomwares krav

Båda anteckningarna upprepar att användare först bör försöka etablera kontakt med cyberkriminella via 'UNKNOWNTEAM@criptext.com'. Men om det går 24 timmar utan att få ett svar, är det meningen att offren ska prova backup-e-postmeddelandet på 'ELBOWTALK@my.com'. Tydligen ju tidigare användarna skickar ett meddelande, desto bättre blir villkoren för lösen.

De cyberbrottslingar uppger också att de är villiga att visa sin förmåga att återställa den krypterade datan. De erbjuder att låsa upp upp till 5 filer gratis. De valda filerna får dock inte överstiga en total icke-arkiverad storlek på 4 MB.

Meddelandet som visas i ELBOWs popup-fönster är:

' Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten UNKNOWNTEAM@criptext.com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar skriv till oss på detta e-postmeddelande:ELBOWTALK@my.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Anteckningen som finns i textfilen är:

!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: UNKNOWNTEAM@criptext.com.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: ELBOWTALK@my.com
.'

Trendigt

Mest sedda

Läser in...