Threat Database Ransomware Non Ransomware

Non Ransomware

Cyberkriminella använder en ny malware-variant skapad från det ökända Phobos Ransomware-hotet. Denna nya variant spåras av infosec-forskare som Non Ransomware. Den har behållit alla destruktiva funktioner som finns i de andra varianterna av Phobos Ransomware- familjen. Som sådan kommer alla infekterade system att utsättas för datakryptering som kommer att lämna de flesta filer som lagras där i ett oanvändbart tillstånd. Berörda användare kommer att märka att alla låsta filer nu har drastiskt ändrade namn. Hotet kommer att lägga till en ID-sträng, en e-postadress (noname@mailc.net) och slutligen '.Non' som ett nytt tillägg. En annan förändring som görs i systemet kommer att skapas av två filer med namnet 'info.hta' och 'info.txt'. Dessa filer har till uppgift att leverera två olika lösensedlar.

Textfilen innehåller ett kort meddelande från angriparna. Offren uppmanas helt enkelt att ta kontakt med cyberkriminella via två e-postadresser - 'noname@mailc.net' och 'noname@mailas.com'. Den korrekta lösennotan levereras i ett popup-fönster som genereras från .tha-filen. Det klargör att angriparna endast kommer att acceptera betalningar som görs med Bitcoin kryptovaluta. Dessutom kommer det exakta beloppet för den begärda lösen uppenbarligen att bero på hur lång tid det tar för offren att initiera kommunikation. Anteckningen avslöjar också att berörda användare kan skicka upp till 5 filer som är mindre än 4 MB i total storlek för att låsas upp gratis.

Meddelandet som visas i ett popup-fönster är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten noname@mailc.net
Skriv detta ID i rubriken på ditt meddelande
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:noname@mailas.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Textfilen kommer att innehålla följande instruktioner:

!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: noname@mailc.net.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: noname@mailas.com
.'

relaterade inlägg

Trendigt

Mest sedda

Läser in...