Threat Database Ransomware Fil Ransomware

Fil Ransomware

Cybersäkerhetsforskare varnar användare för ett skadligt ransomware-hot som heter File Ransomware. File Ransomware kan låsa många olika filtyper, vilket effektivt hindrar användare från att komma åt sin egen data. Angriparna kan använda de krypterade filerna som hävstång för att pressa ut pengar från sina offer. Även om File Ransomware har bekräftats vara en variant från Phobos malware-familjen, är dess förmåga att orsaka skada fortfarande betydande.

Offer för File Ransomware kommer att märka att alla berörda filer har väsentligt ändrade namn. Faktum är att File Ransomware lägger till en ID-sträng, en e-postadress som kontrolleras av angriparna och '.FILE' till namnen på de krypterade filerna. Dessutom kommer skadlig programvara att släppa två nya filer på den skadade enheten. Dessa filer kallas "info.hta" och "info.txt" och har till uppgift att bära angriparnas lösensedlar.

.hta-filen används som källa för ett popup-fönster. Det lösenutkrävande meddelandet som visas i den är dock extremt kort och innehåller mest information om hur offren kan kontakta cyberbrottslingarna. Anteckningen nämner två e-postadresser - 'teamchic@yandex.com' och 'teamchica@yandex.com' samt två Jabber-konton - 'teamchic@jabb.im' och 'teamchic@exploit.im.'

Den fullständiga uppsättningen instruktioner som lämnas av File Ransomware finns i hotets textfil. Den meddelar offren att beloppet som begärs som lösen kommer att baseras på hur snart de når ut till angriparna. Dessutom accepteras endast betalningar i Bitcoin. Hackarna uppger också att de är villiga att dekryptera upp till 5 filer gratis. De valda filerna måste dock ha en total storlek på mindre än 4MB och bör inte innehålla några viktiga data.

Lösenedeln som levereras som en textfil är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten teamchic@yandex.com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:teamchica@yandex.com
Om det inte kommer något svar från vår e-post kan du installera Jabber-klienten och skriva till oss som support för teamchic@jabb.im eller teamchic@exploit.im
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som dekrypterar alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Installationsinstruktioner för Jabber-klienten:

Ladda ner jabber-klienten (Pidgin) från hxxps://pidgin.im/download/windows/
Efter installationen kommer Pidgin-klienten att uppmana dig att skapa ett nytt konto.
Klicka på "Lägg till"
I fältet "Protokoll" väljer du XMPP
I "Användarnamn" - kom på vilket namn som helst
I fältet "domän" - skriv in valfri jabber-server, det finns många av dem, till exempel - exploit.im
Skapa ett lösenord
Sätt en bock längst ner "Skapa konto"
Klicka på lägg till
Om du valde "domän" - exploit.im, bör ett nytt fönster visas där du måste ange din data igen:
Användare
Lösenord
Du måste följa länken till captcha (där ser du de tecken som du måste ange i fältet nedan)
Om du inte förstår våra Pidgin-klientinstallationsinstruktioner kan du hitta många installationshandledningar på youtube - hxxps://www.youtube.com/results?search_query=pidgin+jabber+install

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Meddelandet som visas som ett popup-fönster är:

!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: teamchic@yandex.com.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: teamchica@yandex.com
Om det inte kommer något svar från vår e-post kan du installera Jabber-klienten och skriva till oss som support för teamchic@jabb.im eller teamchic@exploit.im
'

relaterade inlägg

Trendigt

Mest sedda

Läser in...