Threat Database Ransomware Aawt Ransomware

Aawt Ransomware

เมื่อนักวิจัยของ Infosec วิเคราะห์ภัยคุกคาม Aawt Ransomware พวกเขาพบว่ามันเป็นอีกตัวแปรหนึ่งในตระกูล STOP/Djvu Ransomware แม้ว่าภัยคุกคามจะขาดการปรับปรุงที่ชัดเจนสำหรับมัลแวร์อื่น ๆ ก็ตาม ความสามารถในการสร้างความเสียหายให้กับอุปกรณ์ที่ถูกเจาะยังคงมีศักยภาพพอๆ กัน

อันที่จริง เหยื่อของ Aawt Rabsomware จะได้รับการเข้ารหัสข้อมูลด้วยอัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ ภัยคุกคามจะกำหนดเป้าหมายไปยังเอกสาร ภาพถ่าย รูปภาพ ไฟล์เก็บถาวร PDF ฐานข้อมูล ไฟล์เสียงและวิดีโอ และไฟล์ประเภทอื่นๆ อีกมากมาย เอกสารที่ถูกล็อคทั้งหมดจะมี '.Aawt' ต่อท้ายชื่อเดิมด้วย หมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจะถูกส่งไปยังระบบที่ติดไวรัสเป็นไฟล์ข้อความชื่อ '_readme.txt'

ข้อความเรียกร้องค่าไถ่ที่ Aawt Ransomware ทิ้งไว้นั้นเป็นไปตามรูปแบบทั่วไปที่พบในรูปแบบ STOP/Djvu อื่นๆ มันระบุว่าไฟล์ที่เข้ารหัสสามารถกู้คืนได้ แต่เหยื่อจะต้องจ่ายค่าไถ่ $980 ให้กับอาชญากรไซเบอร์ก่อน เพื่อรับคีย์ถอดรหัสที่จำเป็น หากมีการติดต่อภายใน 72 ชั่วโมงแรก ผู้โจมตี 'สัญญา' จะลดราคาค่าไถ่ลง 50% บันทึกย่อระบุที่อยู่อีเมลสองแห่ง - 'support@bestyourmail.ch' และ 'datarestorehelp@airmail.cc' และแนะนำให้ผู้ที่ตกเป็นเหยื่อส่งข้อความถึงพวกเขา

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-4Xcf4IX21n
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@bestyourmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...