Threat Database Ransomware Unknown Ransomware

Unknown Ransomware

Forskare har avslöjat en ny ransomware-variant, som spåras som Unknown Ransomware. Denna hotfulla programvara krypterar filer och ändrar deras filnamn, lägger till offrets ID, e-postadressen 'masterfix@tuta.io' och tillägget ".unknown" till dem. The Unknown Ransomware skapar också två lösensedlar i form av 'info.hta'- och 'info.txt'-filer. The Unknown Ransomware tillhör Phobos- familjen av skadlig programvara.

En översikt över Unknown Ransomware krav

The Unknown Ransomware krypterar offrens data och kräver en lösensumma i utbyte mot dekryptering. Offren uppmanas att kontakta hotaktörerna via e-post ('masterfix@tuta.io') eller Telegram ('@Stop_24') för att få ytterligare instruktioner. I den huvudsakliga lösennotan ('info.hta') står det att priset för datadekrypteringen beror på hur snabbt offren kontaktar hotaktören. Den varnar också för att försöka dekryptera filer med programvara från tredje part, eftersom det kan leda till att dina data går förlorade permanent. Offren har chansen att skicka upp till fem filer för gratis dekryptering.

Hur infekterar hot som den Unknown Ransomware enheter?

En av de mest gynnade metoderna som används för att sprida ransomware är genom beväpnade e-postbilagor. Dessa e-postmeddelanden innehåller ofta körbara filer med malware eller skadade makron inbäddade i dokument för att infektera ditt system när offren öppnar dem.

Drive-by-nedladdningar eller malvertising kan också användas som ett sätt att sprida ransomware-hot. Drive-by-nedladdningar tillåter hackare att fjärrinstallera skadlig programvara på intet ont anande användares datorer utan deras vetskap eller samtycke. De använder ofta popup-fönster eller omdirigeringar som tvingar användare att ladda ner dolda ransomware till sina system utan att någonsin besöka en webbplats, klicka på en e-postbilaga eller gå med på någon form av nedladdningsuppmaning.

Lösenedeln visas i ett popup-fönster och lyder:

"Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten masterfix@tuta.io
Skriv detta ID i rubriken på ditt meddelande -
Om du inte får något svar inom 24 timmar, vänligen kontakta oss via Telegram.org-konto: @Stop_24
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Det lösenkrävande meddelandet som levereras som en textfil lyder:

'!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: masterfix@tuta.io.
Om vi inte svarar inom 24h, skicka meddelande till telegram: @Stop_24'

Trendigt

Mest sedda

Läser in...