Threat Database Ransomware Stepik Ransomware

Stepik Ransomware

Stepik Ransomware riktar sig till många filtyper och gör dem sedan oanvändbara via en stark krypteringsprocess. Som ett typiskt ransomware-hot försöker Stepik sedan pressa sina offer på pengar om de vill återställa åtkomsten till sina personliga eller affärsrelaterade filer. Ransomware har varit bland de vanligaste hoten mot skadlig programvara ett tag nu, och infosec-forskare upptäcker fler och fler hot och varianter i naturen. Några andra exempel på ransomware är Rugi Ransomware, IRFK Ransomware och Hep Ransomware.

Detaljer

Som en del av dess osäkra operationer kommer Stepik Ransomware att markera alla låsta filer. Det gör det genom att ändra målfilernas ursprungliga namn. Offren kommer att märka att de flesta av filerna som är lagrade på de komprometterade systemen nu har ".stepik" som ett nytt filtillägg. Hotet kommer också att släppa en fil med instruktioner från angriparna. Känd som en lösennota, kommer detta meddelande att finnas i en fil med namnet 'RESTORE_FILES_INFO.txt'.

Ransom Notes översikt

Det lösensumma-krävande budskapet från Stepik Ransomware är ganska kort. Det saknar några av de vanliga detaljerna som finns i lösensedlarna som levereras av andra hot av denna typ. Stepik nämner inte summan av den begärda lösen eller om användare kommer att behöva betala pengarna när de använder en specifik kryptovaluta. Anteckningen uppmanar helt enkelt alla berörda användare att installera TOR-webbläsaren och skapa ett e-postkonto hos den angivna e-postleverantören. Efteråt bör de etablera kontakt med Stepik Ransomware-hackarna genom att skicka ett meddelande till de två angivna e-postadresserna - 'steriok12132@tutanota.com' och 'KukaJamba@tutanota.com'.

Den fullständiga texten i anteckningen är:

' alla dina viktiga filer är krypterade!
Alla försök att återställa dina filer med programvaran från tredje part kommer att vara ödesdigert för dina filer!
ÅTERSTÄLL DIG DATA MÖJLIGT ENDAST ATT KÖPA privat nyckel från oss.
Det finns bara ett sätt att få tillbaka dina filer:
VARNING: 1) installera tor-webbläsaren (hxxps://www.torproject.org/download)
2) Skapa ny e-post på servis hxxps://mail.tutanota.com/login för kontakt!
skriv till mig på steriok12132@tutanota.com eller KukaJamba@tutanota.com

Nyckelidentifierare: '

Trendigt

Mest sedda

Läser in...