Threat Database Ransomware เหมืองแรนซัมแวร์

เหมืองแรนซัมแวร์

Mine Ransomware เป็นรูปแบบที่คุกคาม ซึ่งเป็นของตระกูล STOP/Djvu Ransomware ที่มีชื่อเสียง เป็นภัยคุกคามที่ออกแบบมาเพื่อกำหนดเป้าหมายข้อมูลของเหยื่อโดยเฉพาะและล็อกโดยใช้อัลกอริธึมการเข้ารหัสระดับทหาร เอกสารที่ได้รับผลกระทบ, PDF, อาร์ไคฟ์, ฐานข้อมูล, รูปภาพ, ภาพถ่าย ฯลฯ จะถูกทำให้ใช้งานไม่ได้โดยสิ้นเชิง เป้าหมายของผู้โจมตีคือการรีดไถเงินจากเหยื่อเพื่อแลกกับการกู้คืนไฟล์ที่เข้ารหัส

ลักษณะเฉพาะที่ทำให้ Mine Ransomware แตกต่างจากภัยคุกคาม STOP/Djvu อื่นๆ นับไม่ถ้วนคือนามสกุลไฟล์ที่ใช้เพื่อทำเครื่องหมายไฟล์ที่เข้ารหัส อันที่จริง ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าไฟล์เกือบทั้งหมดที่จัดเก็บไว้ในอุปกรณ์ที่ถูกบุกรุกขณะนี้มี '.mine' ต่อท้ายชื่อเดิมของพวกเขา นอกจากนี้ ภัยคุกคามจะสร้างไฟล์ '_readme.txt' โดยมีจุดประสงค์ในการส่งจดหมายเรียกค่าไถ่ไปยังผู้ที่ตกเป็นเหยื่อ

ภาพรวมของหมายเหตุเรียกค่าไถ่

การอ่านข้อความเรียกค่าไถ่ของ Mine Ransomware เผยให้เห็นว่าอาชญากรไซเบอร์ที่รับผิดชอบต่อภัยคุกคามนั้นต้องการรับค่าไถ่จำนวน 980 ดอลลาร์ อย่างไรก็ตาม จำนวนเงินเริ่มต้นนั้นไม่ได้ถูกกำหนดเป็นหิน และผู้ที่ตกเป็นเหยื่อสามารถตัดเงินครึ่งหนึ่งเหลือ 490 ดอลลาร์ ตามคำแนะนำ ค่าไถ่จะลดลงสำหรับผู้ใช้ที่เริ่มต้นการติดต่อภายใน 72 ชั่วโมงแรกของการโจมตี ransomware เห็นได้ชัดว่าผู้ที่ตกเป็นเหยื่อสามารถทดสอบความสามารถของผู้คุกคามในการกู้คืนข้อมูลที่ได้รับผลกระทบโดยส่งไฟล์ที่เข้ารหัสหนึ่งไฟล์เพื่อปลดล็อคฟรี ไฟล์ที่เลือกต้องไม่มีข้อมูลที่มีค่า

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-PRDjRCeB3y
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
manager@time2mail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...