Threat Database Ransomware Stax Ransomware

Stax Ransomware

En annan hotfull STOP/Djvu-variant har fångats i det vilda. Hotet heter Stax Ransomware och kan orsaka förödelse på alla system som det lyckas infektera. Enligt mallen för ransomware förstör inte Stax data som lagras på de komprometterade datorerna. Istället kör den en krypteringsprocess med en oknäckbar kryptografisk algoritm. Som ett resultat kommer alla riktade filtyper att förvrängas och göras oanvändbara och otillgängliga. Hackarna kommer då att erbjuda att hjälpa till att återställa offrets data men först efter att ha betalats ut en rejäl lösensumma.

Detaljer

Stax fungerar på ett sätt som överensstämmer med resten av STOP/Djvu-varianterna som Rugi, Rivd och Rugj. Den markerar alla låsta filer genom att lägga till ett nytt filtillägg till deras ursprungliga namn. I det här fallet är tillägget '.stax.' När alla lämpliga filer har krypterats kommer hotet att skapa en fil med namnet '_readme.txt' på offrets enhet. Den här filen kommer att innehålla hotets lösensumma med instruktioner för de berörda användarna.

Ransom Notes översikt

Enligt lappen vill angriparna få en lösensumma på exakt 980 dollar. I utbyte lovar de att förse sina offer med den nödvändiga dekrypteringsnyckeln och det medföljande program som ska återställa filerna. Noteringen nämner också de typiska STOP/Djvu- hoten som erbjuder att minska lösensumman med 50 %.

Det enda kravet är att offren måste kontakta hackarna inom de första 72 timmarna efter Stax Ransomware-infektionen. Som en del av deras meddelande tillåts användare också att skicka en enda låst fil. De cyberbrottslingar lovar att dekryptera och lämna tillbaka det gratis. Lösennotan innehåller två e-postadresser som kan användas som kommunikationskanaler - 'manager@mailtemp.ch' och 'helprestoremanager@airmail.cc'.

Det fullständiga meddelandet som levereras av Stax Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-dFmA3YqXzs
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...