Threat Database Ransomware LIKEAHORSE Ransomware

LIKEAHORSE Ransomware

Cyberkriminella använder ett nytt potent ransomware-hot för att rikta in sig på sina offers data. Hotet spåras som LIKEAHORSE Ransomware och kan låsa ett brett utbud av filtyper via en stark krypteringsalgoritm. Som i de flesta attackoperationer av denna typ är målet för hackarna att pressa pengar från de drabbade användarna som vill återställa åtkomsten till deras personliga eller arbetsrelaterade data.

Som ett sätt att markera filerna som den krypterar lägger LIKEAHORSE Ransomware till ett nytt filtillägg till sina ursprungliga namn. Inte överraskande att det nya tillägget är '.LIKEAHORSE.' När alla lämpliga filer har låsts kommer hotet att skapa en ny fil på det komprometterade systemet som bär dess lösennota. Namnet på filen är '#RECOVERY#.txt.'

Kravöversikt

Enligt lösennotan har offer för LIKEAHORSE Ransomware bara 48 timmar på sig att etablera kontakt med angriparna. Efter den perioden hotar cyberbrottslingarna att antingen sälja eller släppa till allmänheten gratis viktig information som har erhållits från systemen som äventyrats av skadlig programvara. För att bevisa sin förmåga att återställa filerna uppger hackarna att de är villiga att dekryptera upp till 3 testfiler som inte överstiger 1MB i storlek. De enda kommunikationskanalerna som nämns i anteckningen är ett ICQ- och ett Skype-konto.

Den fullständiga texten i LIKEAHORSE:s lösennota är:

' Hej min kära vän
Tyvärr för dig lämnade en stor IT-säkerhetssvaghet dig öppen för attack, dina filer har krypterats
Om du vill återställa dem, installera ICQ-programvaran på din PC hxxps://icq.com/windows/ eller på din mobiltelefon sök i Appstore / Google market ICQ
Skriv till vår ICQ @likeahorse
hxxps://icq.im/LIKEAHORSE
Skype LIKEAHEST BESKRIVNING
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Vi är alltid redo att samarbeta och hitta det bästa sättet att lösa ditt problem.
Ju snabbare du skriver, desto gynnsammare blir förutsättningarna för dig.
Vårt företag värdesätter sitt rykte. Vi ger alla garantier för dekryptering av dina filer
OM VI INTE SER MEDDELANDEN FRÅN DIG OM 48 TIMMAR - VI SÄLJER DINA DATABASER OCH VIKTIG INFORMATION TILL DINA KONKURRENTER, EFTER NI KOMMER ATT SE DEN PÅ ÖPPEN KÄLLA OCH DARKNET
Börja skicka meddelanden med ett incident-ID och 2-3 testfiler på upp till 1 MB
ditt unika ID
.'

Trendigt

Mest sedda

Läser in...