Pay Ransomware
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบภัยคุกคามแรนซัมแวร์ที่เป็นอันตรายอีกตัวหนึ่ง ชื่อ Pay Ransomware และอยู่ในตระกูล Xorist Ransomware ภัยคุกคามยังคงรักษาความสามารถที่มีศักยภาพของตระกูล ransomware นี้และสามารถสร้างความเสียหายอย่างมีนัยสำคัญต่อระบบที่ติดเชื้อ เมื่อใช้รูทีนการเข้ารหัสด้วยอัลกอริธึมการเข้ารหัสระดับเดียวกับทางการทหาร Pay Ransomware สามารถแสดงไฟล์ประเภทต่างๆ ที่ไม่สามารถใช้งานได้โดยสิ้นเชิง ผู้โจมตีจะขู่กรรโชกเหยื่อโดยนำข้อมูลที่เข้ารหัสไปเป็นตัวประกัน
เมื่อใดก็ตามที่ Pay Ransomware ประมวลผลไฟล์ มันจะเปลี่ยนชื่อดั้งเดิมของไฟล์นั้นด้วยการเพิ่ม '.Pay' เป็นนามสกุลใหม่ หลังจากนั้นมัลแวร์จะดำเนินการส่งข้อความเรียกร้องค่าไถ่ เพื่อให้แน่ใจว่าผู้ใช้ที่ได้รับผลกระทบจะเห็นคำแนะนำของแฮ็กเกอร์ ภัยคุกคามจะสร้างไฟล์ข้อความชื่อ 'HOW TO DECRYPT FILES.txt' และแสดงในหน้าต่างป๊อปอัป
ความต้องการภาพรวม
หมายเหตุเรียกค่าไถ่ที่แสดงในหน้าต่างป๊อปอัปและที่อยู่ในไฟล์ข้อความเหมือนกัน ตามข้อความ ผู้คุกคามที่อยู่เบื้องหลัง Pay Ransomware ต้องการรับค่าไถ่ 50 ดอลลาร์ อย่างไรก็ตาม พวกเขาจะยอมรับการชำระเงินเป็น Bitcoin เท่านั้น โดยจะต้องโอนเงินไปยังที่อยู่กระเป๋าเงินดิจิตอลที่ให้ไว้ในบันทึกย่อ หลังจากชำระเงินแล้ว เหยื่อจะต้องดาวน์โหลดโปรแกรมแชท qTox ซึ่งคาดว่าจะได้รับคีย์ถอดรหัสที่จำเป็นสำหรับการกู้คืนข้อมูลจากผู้โจมตี บันทึกนี้เตือนว่าผู้ที่ตกเป็นเหยื่อมีเพียง 5 ครั้งในการพยายามป้อนรหัสที่ถูกต้อง และการพยายามเกินขีดจำกัดจะทำลายข้อมูลที่ล็อกไว้ทั้งหมด
ข้อความเรียกร้องค่าไถ่ฉบับเต็มคือ:
' โปรดทราบ! ไฟล์ทั้งหมดของคุณถูกเข้ารหัส!
ในการกู้คืนไฟล์ของคุณและเข้าถึงได้
ส่ง Bitcoin มูลค่า 50 USD ไปยังที่อยู่นี้bc1qmsfh4lz8nar89zvxkverwurkjrmg4d9vqjgj7g
(??ที่อยู่ Bitcoin ??)คุณมี 5 ครั้งในการป้อนรหัส
เมื่อเกินจำนวนดังกล่าวแล้ว
ข้อมูลทั้งหมดจะถูกทำลายโดยไม่สามารถย้อนกลับได้
ระวังเมื่อคุณป้อนรหัสทันทีที่คุณส่งการชำระเงินให้เรา คุณจะตรวจสอบรหัสจากไคลเอนต์ qTox ที่คุณต้องการดาวน์โหลด เพื่อให้เราสามารถส่งรหัสถอดรหัสให้คุณได้ (อ่านเพิ่มเติมว่าไคลเอนต์ qTox คืออะไรด้านล่าง)
หากคุณต้องการติดต่อกับเรา คุณสามารถดาวน์โหลดโครงการโอเพ่นซอร์ส qTox และเพิ่มฉันใน ID นี้ (คุณต้องติดต่อเราเพื่อรับรหัสของคุณหลังการชำระเงิน)
รหัส:
9F15A8EE857F37F03C77A7723D50C47BBCA37 60997A993AB20D7D2A68C59F43D5EFD8AAD77B7Obs: ไม่มีโปรแกรมป้องกันไวรัสใดที่สามารถช่วยคุณได้ที่นี่ พวกเขาจะลบไคลเอนต์ที่เริ่มต้นสิ่งนี้และลบทุกโอกาสในการถอดรหัสไฟล์ของคุณ โชคดี! '