Threat Database Ransomware Spydr Ransomware

Spydr Ransomware

Spydr Ransomware är en hotfull malware som är utformad för att låsa specifika filer och göra dem oåtkomliga och oanvändbara. Hotet uppnår sitt hemska mål via en krypteringsrutin med en stark kryptografisk algoritm. Angriparna pressar sedan sina offer för pengar genom att lova att skicka den nödvändiga dekrypteringsnyckeln och mjukvaruverktyget för att sedan få betalt. Analys har fastställt att Spydr Ransomware är en variant av ett tidigare upptäckt hot som heter Babuk.

Som en del av sin krypteringsprocess kommer hotet att foga '.spydr' till namnen på alla berörda filer som ett nytt filtillägg. En lång lösensedel kommer att levereras till komprometterade system som en textfil med namnet 'ÅTERSTÄLL FILER.txt'.

Ransom Notes översikt

Enligt noten kommer berörda användare att behöva betala en lösen med Bitcoin -kryptovalutan om de vill ta emot dekrypteringsverktyget från angriparna. Den exakta summan som hackarna kräver nämns inte, men uppenbarligen kommer offren att få rabatt om de upprättar kontakt inom de två första dagarna efter ransomware -infektionen. Anteckningen innehåller två e -postadresser som kan användas för kommunikation - 'spyderman@onionmail.org' och 'apollo55@lenta.ru.

Som en del av sitt meddelande får berörda användare skicka två filer som låses upp gratis och returneras. Filerna måste dock ha enkla tillägg (jpg, Xls, doc, men inga databaser) och bör vara mindre än 1 MB.

Den fullständiga texten i anteckningen är:

' Lite vanliga frågor:

F: Vad händer?

S: Dina filer har krypterats och har nu tillägget "spydr". Filstrukturen skadades inte, vi gjorde allt för att detta inte skulle kunna hända.

F: Hur återställer jag filer?

S: Om du vill dekryptera dina filer måste du betala i bitcoins.

F: Hur är det med garantier?

A: För att kontrollera möjligheten att returnera filer kan du skicka till oss alla 2 filer med ENKELA tillägg (jpg, xls, doc, etc ... inte databaser!) Och låga storlekar (max 1 mb), vi kommer att dekryptera dem och skicka tillbaka till dig. Det är vår garanti.

F: Hur kontaktar du dig?

S: Du kan skriva till mig till: spyderman@onionmail.org eller apollo55@lenta.ru

F: Hur kommer dekrypteringsprocessen att fortsätta efter betalning?

A: Efter betalning skickar jag exe -filen som är dekrypteraren, du behöver bara köra den. Den är universell, bara en fil för alla system.

F: Om jag inte vill betala dåliga människor som du?

S: Om du inte kommer att samarbeta med vår tjänst - för oss spelar det ingen roll. Men du kommer att förlora din tid och data, för det är bara vi som har den privata nyckeln. I praktiken är tid mycket mer värdefullt än pengar.

F: Rabatt?

A: Rabatt ges endast om du kontaktade oss inom 2 dagar efter kryptering!

Om du försöker använda någon tredjepartsprogramvara för att återställa dina data eller antiviruslösningar - gör en säkerhetskopia för alla krypterade filer!

Eventuella ändringar i krypterade filer kan medföra skador på den privata nyckeln och därmed förlora all data

DITT ID ÄR! '

Trendigt

Mest sedda

Läser in...