Threat Database Ransomware Surtr Ransomware

Surtr Ransomware

Surtr Ransomware är en hotande skadlig kod, vars huvudmål är att kryptera filer och sedan pressa ut pengar från sina offer genom att lova att dekryptera de blockerade filerna. Surtr Ransomware sprids med en Ransomware as a Service-modell (RaaS) och kan vara mycket skadlig. Surtr Ransomware kan blockera ett stort antal filtyper och den kraftfulla krypteringsalgoritmen den använder säkerställer att blockerad data inte kommer att återställas utan en dekrypteringsnyckel.

Surtr Ransomware följer det typiska beteendet för ransomware-hot. Den lägger till namnet på varje krypterad fil med ett nytt filtillägg - '.Surt' i det här fallet, och släpper sedan två lösensedlar på den drabbade datorn i form av filer med namnet SURTR_README.txt, SURTR_README.hta.

Surtr Ransomwares krav

En av lösensedlarna säger att offren kan betala hälften av dekrypteringsprogrammets pris om de tar kontakt inom 15 dagar och fördubblas om de inte följer denna tidsram. Lösennotan "SURTR_README.hta" hotar också offren och hävdar att deras filer kommer att släppas online om de inte betalar en lösensumma och försök att byta namn på filer eller använda tredje parts dekrypteringsprogram kan sluta med permanent dataförlust.

I lösennotan nämns två e-postadresser som kan användas som kommunikationskanaler - 'decryptmydata@mailfence.com' och 'decrypter@msgsafe.io.' Det klargör också att offren kan skicka tre filer till angriparna som kommer att dekrypteras gratis.

Den fullständiga texten i anteckningen är:

'SurtrRansomware

UPPS ALLA DINA VIKTIGA FILER HAR KRYPTERATS OCH STULNAS !!

Observera: Det finns bara ett sätt att återställa dina data, läs rutorna noggrant!

Observera:

☢ Ändra inte filnamn.
☢ Försök inte att dekryptera med programvara från tredje part, det kan orsaka permanent dataförlust.
☢ Om du inte betalar avgiften inom en månad kommer dina viktiga filer att publiceras i vår publika blogg.

☢ Betala inga pengar innan du dekrypterar testfilerna.
☢ Du kan använda vår 50% rabatt om du betalar avgiften inom de första 15 dagarna efter kryptering. annars kommer priset att fördubblas.
☢ För att garantera dig kommer vårt team att dekryptera 3 av dina önskade filer gratis. men du måste betala det angivna priset för resten av operationen.

Hur man dekrypterar:

☢ Ditt system är offline. för att kontakta oss kan du mejla den här adressen DecryptMyData@mailfence.com använd detta ID (0uUO3jsQBIbkZu) för titeln på din e-post.
☢ Om du inte kunde kontakta oss inom 24 timmar vänligen maila: Decrypter@msgsafe.io
☢ Om du inte fick något svar inom 48 timmar använd den här länken (inte tillgänglig nu). skicka ditt ID och ditt kryptornamn (SurtrRansomwareUserName) så vi kan skapa ett annat sätt att kontakta dig så snart som möjligt.'

Trendigt

Mest sedda

Läser in...