Threat Database Ransomware Grn21 Ransomware

Grn21 Ransomware

GRN21 Ransomware är ett allvarligt hot mot skadlig programvara som kan göra att dess offer förlorar åtkomst till sin privata eller arbetsrelaterade information. Hotet fungerar som typiskt ransomware - det riktar sig mot många filtyper och låser dem sedan med en stark krypteringsalgoritm. Som en del av dess hotfulla verksamhet kommer Grn21 också att ändra de ursprungliga namnen på alla berörda filer. Hotet kommer att tilldela offret en lång slumpmässigt genererad sträng av tecken och sedan lägga till den i namnet på varje låst fil. Sedan kommer '.grn21' att läggas till som ett nytt filtillägg. När alla lämpliga filer har krypterats kommer Grn21 att fortsätta att leverera en lapp med instruktioner för sina offer. Det slumpmässigt krävande meddelandet kommer att placeras i en textfil med namnet '59FJ_HOW_TO_DECRYPT.txt.'

Ransom Notes detaljer

Om lösensumman är att lita på, förutom att låsa användarens filer, har angriparna även lyckats få känslig privat information från de intrångade datorerna, såsom personuppgifter, ekonomiska rapporter eller andra viktiga dokument. Om deras krav inte uppfylls, hotar hackarna att börja släppa de stulna uppgifterna på en dedikerad läckagesida. För att få ytterligare information om hur man betalar lösensumman, uppmanas offren att besöka en annan sida, som också finns på .onion-nätverket. TOR-webbläsaren är nödvändig för att öppna de två webbplatserna.

Den fullständiga texten i anteckningen är:

Ditt nätverk har brutits och all data krypterades.
Personuppgifter, finansiella rapporter och viktiga dokument är redo att avslöjas.

För att dekryptera all data och för att förhindra att exfiltrerade filer avslöjas på
hxxp://hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
du måste köpa vår dekrypteringsmjukvara.

Kontakta vår försäljningsavdelning på:

hxxp://hivecust6vhekztbqgdnkks64ucehqacge3dij3gyrrpdp57zoq3ooqd.onion/

För att få tillgång till .onion-webbplatser ladda ner och installera Tor Browser på:
hxxps://www.torproject.org/ (Tor Browser är inte relaterat till oss)

Följ riktlinjerna nedan för att undvika att förlora din data:

Ändra, byt namn på eller ta inte bort *.key.grn21-filer. Din data kommer att vara
okrypterbar.

Ändra eller byt inte namn på krypterade filer. Du kommer att förlora dem.

Anmäl inte till polisen, FBI, etc. De bryr sig inte om ditt företag.
De låter dig helt enkelt inte betala. Som ett resultat kommer du att förlora allt.

Anlita inte ett återvinningsföretag. De kan inte dekryptera utan nyckeln.
De bryr sig inte heller om ditt företag. De tror att de är det
bra förhandlare, men det är det inte. De misslyckas oftast. Så tala för dig själv.

Avvisa inte köp. Exfiltrerade filer kommer att offentliggöras. '

Trendigt

Mest sedda

Läser in...