Threat Database Ransomware Myday Ransomware

Myday Ransomware

Myday Ransomware är en hotfull variant från Dharma-skadefamiljen. Om Myday Ransomware lyckas infiltrera den riktade datorn kommer hotet att initiera en krypteringsprocess med en okrackbar kryptografisk algoritm. Som ett resultat kommer användarna att stängas av från att komma åt sina privata eller affärsrelaterade filer. PDF-filer, dokument, arkiv, databaser, bilder, foton etc. kommer alla att göras oanvändbara. Myday, som andra Dharma- varianter, kommer också att ändra de ursprungliga namnen på de drabbade filerna drastiskt. Hotet följer mönstret - originalnamn, ett unikt ID för offret, hackarnas e-postadress och slutligen nytt filtillägg. E-postadressen som används av hotet är 'everyday@dr.com' medan filtillägget är '.myday.' Myday Ransomware släpper två lösenkrävande meddelanden i form av ett popup-fönster och en textfil.

Myday Ransomware's Note

Att öppna textfilen ger lite användbar information. Dokumentet ber helt enkelt användarna att kontakta hackarna via två e-postadresser - 'everyday@dr.com' och 'usarity@aol.com'. Pop-up-fönstret innehåller rätt lösensedel. Det klargör att lösen måste betalas med Bitcoin-kryptokurrency. Det nämns också att offren kan skicka en enda fil för att testa hackarnas förmåga att återställa data. Filen måste dock vara mindre än 1 MB stor och bör inte innehålla värdefull data. Anteckningen avslutas med flera varningar, som att inte använda programvara från tredje part för att dekryptera filerna eftersom det kan leda till permanent skada.

Instruktionerna som visas i popup-fönstret är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din dator. Om du vill återställa dem, skriv oss till e-posten everyday@dr.com
Skriv detta ID i titeln på ditt meddelande 1E857D00
Om det inte finns något svar inom 24 timmar, skriv oss till dessa e-postmeddelanden: usarity@aol.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi dig dekrypteringsverktyget som dekrypterar alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka upp till 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 1 MB (ej arkiverad) och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora Excel-ark etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välj säljaren efter betalningsmetod och pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
''

Textfilen har följande meddelande:

' all din data har låsts oss
Vill du återvända?
'Skriv e-post varje dag@dr.com eller usarity@aol.com
.'

Trendigt

Mest sedda

Läser in...