Threat Database Ransomware Scott.Armstrong Ransomware

Scott.Armstrong Ransomware

Hotet från Scott.Armstrong klassificeras av infosec-forskare som ransomware. Faktum är att målet för Scott.Armstrong Ransomware är att infektera de riktade datorerna, initiera en krypteringsprocess med en oknäckbar kryptografisk algoritm som kommer att låsa filerna som lagras där, och sedan pressa sina offer på pengar. Alla krypterade filer kommer att ha ".LOCKED" tillagd till sina ursprungliga namn som ett nytt filtillägg. Efter att ha slutfört krypteringen av systemet kommer Scott.Armstrong Ransomware att släppa två lösensedlar. Meddelanden som kräver lösen kommer att levereras som två nyskapade filer - 'HOW_TO_RECOVER_MY_FILES.txt' och 'HOW_TO_RECOVER_MY_FILES.hta.'

Ransom Notes översikt

Meddelandet i filen HOW_TO_RECOVER_MY_FILES.hta är extremt kort. Den innehåller nyckelidentifieraren som tilldelats offret och instruerar användaren att hitta och läsa instruktionerna från den andra filen som skapas av hotet. I den huvudsakliga lösensumman står det att berörda användare måste kontakta angriparna för att få ytterligare information om hur man betalar lösen. Offren uppmanas att antingen ladda ner qTOX-klienten och kontakta hackarnas konto där eller att skicka ett meddelande till e-postadressen 'Scott.Armstrong@confidesk.com'. Innan de får lösensumman erbjuder cyberbrottslingarna att dekryptera upp till 3 filer gratis. HDe valda filerna måste dock vara mindre än 5 MB stora och bör inte innehålla någon viktig information.

Den fullständiga texten i Scott.Amstrong Ransomwares anteckning är:

' ALLA DINA FILER HAR KRYPTERATS!

ALLA DINA FILER HAR NU TILLÄNGDET .LOCKED!

KONTAKTA OSS HÄR FÖR ATT DEKRYPTERA DINA FILER:

Ladda ner qTox >>> hxxps://tox.chat/download.html
Installera qTox och skapa en profil efter att du har gjort detta:
Använd detta TOX-ID (Kopiera + Klistra in):

och gör en vänförfrågan, efter 5 minuter kommer du att vara i kontakt med vår förhandlare.

Om du vill ha bevis, bifoga 2-3 krypterade filer tillsammans med nyckel-ID
(du kan hitta nyckel-ID i dokumentet How-To-Recover-My-Files på ditt skrivbord,)
mindre än 5 Mb vardera, ej arkiverade och dina filer bör inte innehålla värdefull information, som t.ex
Databaser, säkerhetskopior, stora excelark m.m.
Du kommer att få dekrypterade prover och våra villkor hur du skaffar dekodern.
Glöm inte att skriva namnet på ditt företag i ämnet för ditt e-postmeddelande!

Alternativt kan du kontakta förhandlaren på följande e-postadress:

Scott.Armstrong@confidesk.com

Nyckelidentifierare: -

Det korta meddelandet i filen 'HOW_TO_RECOVER_MY_FILES.hta' är:

ALLA DINA FILER HAR KRYPTERATS! HITTA "HOW_TO_RECOVER_MY_FILES"-ANMÄRKNING PÅ DISKTOPEN FÖR FLERA INSTRUKTIONER!
Nyckelidentifierare:
'

Trendigt

Mest sedda

Läser in...