Threat Database Ransomware ZEON Ransomware

ZEON Ransomware

ZEON Ransomware-hotet upptäcktes först av cybersäkerhetsanalytikern som går av dnwls0719 på Twitter. Denna speciella skadliga programvara är skriven i Python och utformad för att kryptera filerna på datorer som har brutits. Angriparna pressar sedan offren på pengar genom att lova att skicka det nödvändiga dekrypteringsverktyget och nyckeln efter att ha tagit emot betalningen.

Som en del av dess påträngande åtgärder kommer ZEON Ransomware att markera varje låst fil genom att ändra dess ursprungliga namn. Mer specifikt kommer hotet att lägga till ".zeon" som ett nytt filtillägg till namnet på varje krypterad fil. Offren kommer också att lämnas med en lösenseddel som innehåller instruktioner från angriparna. Detta meddelande som kräver lösen kommer att släppas på enheten som en textfil med namnet 're_ad_me.txt'.

Ransom Notes detaljer

Lösenlappen som lämnats av ZEON Ransomware avslöjar att angriparna kör en dubbel utpressningsoperation. I själva verket, enligt anteckningen, har en bit av känslig data exfiltrerats från komprometterade enheter och kommer att exponeras för allmänheten på en dedikerad läckagesida om hackarnas krav inte uppfylls. Men för att få mer information, uppmanas offren att kontakta angriparna via en webbplats som är tillgänglig via TOR-webbläsaren. Berörda användare får också veta att de kan testa angriparnas förmåga att återställa krypterad data genom att skicka 2 filer som ska låsas upp gratis.

Den fullständiga texten i ZEON Ransomwares anteckning är:

' Alla dina filer är för närvarande krypterade av ZEON-stam.

Som du vet (om du inte gör det - bara "googla det"), kan all data som har krypterats av vår programvara inte på något sätt återställas utan att kontakta vårt team direkt.
Om du försöker använda ytterligare återställningsprogram - filerna kan vara skadade, så om du är villig att försöka - prova det på data med det lägsta värdet.

För att vara säker på att vi VERKLIGEN KAN få tillbaka din data - erbjuder vi dig att dekryptera 2 slumpmässiga filer helt kostnadsfritt.

Du kan kontakta vårt team direkt för ytterligare instruktioner via vår webbplats:

TOR VERSION:
(du bör ladda ner och installera webbläsaren TOR först hxxps://torproject.org)

hxxp://zeonrefpbompx6rwdqa5hxgtp2cxgfmoymlli3azoanisze33pp3x3yd.onion/

DU BÖR VARA MEDveten!
För säkerhets skull, om du försöker ignorera oss. Vi har laddat ner ett paket med din interna data och är redo att publicera den på vår nyhetswebbplats om du inte svarar. Så det blir bättre för båda sidor om du kontaktar oss så snart som möjligt.
'

Trendigt

Mest sedda

Läser in...