Threat Database Ransomware Zhirinovsky Ransomware

Zhirinovsky Ransomware

Infosec-communityt har upptäckt en ny hotande ransomware skadlig kod, som har släppts i naturen. Hotet spåras som Zhirinovsky Ransomware och kan orsaka allvarlig skada på de datorsystem som den infekterar. Offren kommer att upptäcka att nästan alla deras filer har blivit både otillgängliga och oanvändbara. Hotet kan låsa ett stort antal olika filtyper – PDF-filer, dokument, arkiv, databaser med mera.

Under krypteringsprocessen kommer hotet att lägga till '.Zhirinovsky' till de ursprungliga namnen på de låsta filerna som ett nytt tillägg. Instruktionerna från angriparna kommer sedan att levereras till det överträdda systemet i form av en textfil. Namnet på filen som innehåller Zhirinovskys lösennota är '#Decrypt#.txt.'

Kravöversikt

Enligt anteckningen har de cyberbrottslingar som är ansvariga för Zhirinovsky Ransomware också lyckats samla in känslig privat data från de komprometterade systemen. De hotar nu med att antingen sälja den informationen eller släppa den gratis på Dark Web. För att förhindra detta resultat förväntas offren kontakta hackarna inom 72 timmar efter ransomware-attacken.

För det ändamålet nämner lösennotan två olika kommunikationskanaler. Den första är via ICQ-applikationen med offren instruerade att meddelandet '@Zhirinovsky'. Alternativet är att kontakta 'Zhirinovsky Decryption' via Skype.

Den fullständiga texten i anteckningen är:

' Hej min kära vän
Tyvärr för dig lämnade en stor IT-säkerhetsbrist dig öppen för attack, dina filer har krypterats
Om du vill återställa dem, installera ICQ-programvaran på din PC hxxps://icq.com/windows/ eller på din mobiltelefon sök i Appstore / Google market ICQ
Skriv till vår ICQ @Zhirinovsky hxxps://icq.im/supersusdecryption
Skype Zhirinovsky-dekryptering
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Vi är alltid redo att samarbeta och hitta det bästa sättet att lösa ditt problem.
Ju snabbare du skriver, desto gynnsammare blir förutsättningarna för dig.
Vårt företag värdesätter sitt rykte. Vi ger alla garantier för dekryptering av dina filer
OM VI INTE SER MEDDELANDEN FRÅN DIG OM 72 TIMMAR - SÄLJER VI DINA DATABASER OCH VIKTIG INFORMATION TILL DINA KONKURRENTER, EFTER NI KOMMER ATT SE DEN PÅ ÖPPEN KÄLLA OCH DARKNET
berätta ditt unika ID
'

Trendigt

Mest sedda

Läser in...