Threat Database Ransomware U2K Ransomware

U2K Ransomware

Infosec-forskare varnar användare för ett ransomware-hot som heter U2K Ransomware. Skadlig programvara kan påverka många filtyper, och dess krypteringsrutin kommer att göra de riktade filerna oanvändbara helt. Varje krypterad fil kommer också att ha ".U2K" tillagd till sitt ursprungliga namn. Berörda användare kommer också att märka att en textfil med namnet 'ReadMe.txt' har dykt upp på de infekterade enheterna. Filen innehåller en lösennota med instruktioner från U2K Ransomwares operatörer. Det bör påpekas att hotet verkar vara nästan helt identiskt med en tidigare identifierad skadlig programvara känd som MME Ransomware.

Lösennotan som lämnats av U2K utelämnar många viktiga detaljer. Det avslöjar inte beloppet som angriparna vill få som lösensumma eller om bara betalningar som görs med en specifik kryptovaluta kommer att accepteras. Istället fokuserar budskapet mest på att få offren att besöka två dedikerade webbplatser som tillhör hackergruppen. Huvudsidan verkar vara den som finns på TOR-nätverket. Men i slutet av anteckningen ger cyberbrottslingarna också en länk till en sida som kan nås normalt. Naturligtvis bör användare undvika att initiera all kommunikation med cyberbrottslingar, eftersom det kan utsätta dem för ytterligare risker.

Den fullständiga texten i lösennotan som lämnats av U2K Ransomware är:

'Uppmärksamhet!

Alla dina filer, dokument, foton, databaser och andra viktiga filer är krypterade

Den enda metoden för att återställa filer är att köpa en unik dekryptering. Det är bara vi som kan ge dig denna dekryptering och bara vi kan återställa dina filer.

Servern med din dekryptering är i ett slutet nätverk TOR. Du kan ta dig dit på följande sätt:

----------------------------------

1. Ladda ner Tor-webbläsaren - hxxps://www.torproject.org/

2. Installera webbläsaren Tor

3. Öppna Tor Browser

4. Öppna länken i TOR-webbläsaren: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. och öppen biljett

----------------------------------

Alternativ kommunikationskanal här: hxxps://yip.su/2QstD5'

Trendigt

Mest sedda

Läser in...