Threat Database Ransomware Supersuso Ransomware

Supersuso Ransomware

Supersuso Ransomware hotar med skadlig programvara som har observerats i naturen av infosec -forskare. Hotet är utformat för att låsa filerna som lagras på de komprometterade systemen och göra dem oanvändbara via en stark krypteringsalgoritm. Angriparna pressar sedan sina offer för pengar genom att erbjuda dem att skicka dekrypteringsnyckeln och mjukvaruverktyget som potentiellt kan återställa data.

När Supersuso låser en fil, fogar den också '.ICQ_SUPERSUSO' till den filens ursprungliga namn. Det visar offren att de skulle behöva installera ICQ messenger för att kontakta hackarna. Efter att ha krypterat alla målfiltyper levererar hotet ett lösenmeddelande i form av en textfil med namnet '#Decrypt#.txt'.

Ransom Notes detaljer

Genom att öppna lösensedeln avslöjas att angriparna tydligen har lyckats samla in känslig privat information från offrets system. De hotar med att antingen släppa denna information till allmänheten gratis eller försöka sälja den till intresserade om 72 timmar går utan att bli kontaktade av offren. Som vi sa tidigare är den enda kommunikationskanalen som nämns i noten samma ICQ -konto. Resten av hackarens budskap tas upp av olika varningar.

Den fullständiga texten i anteckningen är:

' Hej min kära vän
Tyvärr för dig lämnade en stor IT -säkerhetsbrist dig öppen för attacker, dina filer har krypterats
Om du vill återställa dem, installera ICQ -programvara på din dator hxxps: //icq.com/windows/ eller på din mobiltelefonsökning i Appstore/Google market ICQ
Skriv till vår ICQ @supersuso hxxps: //icq.im/supersuso
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med hjälp av program från tredje part, det kan orsaka permanent dataförlust.
Vi är alltid redo att samarbeta och hitta det bästa sättet att lösa ditt problem.
Ju snabbare du skriver, desto gynnsammare blir förutsättningarna för dig.
Vårt företag värdesätter sitt rykte. Vi ger alla garantier för dina filer dekryptering
OM VI INTE SE MEDDELANDEN FRÅN DIG OM 72 TIMMAR - SÄLJER VI DINA DATABASER OCH VIKTIG INFORMATION TILL DINA TÄVLINGAR, EFTER ATT DU SE DET PÅ ÖPPEN KÄLLA OCH DARKNET
berätta ditt unika ID
. '

Trendigt

Mest sedda

Läser in...