Threat Database Ransomware Zareus Ransomware

Zareus Ransomware

อาชญากรไซเบอร์กำลังกำหนดเป้าหมายข้อมูลส่วนตัวของผู้ใช้คอมพิวเตอร์ด้วยภัยคุกคามมัลแวร์ใหม่ที่ติดตามว่าเป็น ZareuS Ransomware ภัยคุกคามใช้อัลกอริธึมการเข้ารหัสที่แข็งแกร่งเพียงพอเพื่อล็อคไฟล์ที่จัดเก็บไว้ในอุปกรณ์ที่ติดไวรัส ผู้ใช้ที่ได้รับผลกระทบจะไม่สามารถเข้าถึงเอกสาร ฐานข้อมูล อาร์ไคฟ์ รูปภาพ ไฟล์เสียงและวิดีโอได้เกือบทั้งหมด เมื่อล็อกไฟล์ ZareuS จะเพิ่มนามสกุลไฟล์ใหม่ - '.ZareuS' ต่อท้ายชื่อดั้งเดิมของไฟล์นั้น นอกจากนี้ ผู้ที่ตกเป็นเหยื่อของภัยคุกคามจะสังเกตเห็นว่ามีไฟล์ข้อความใหม่อยู่บนเครื่องที่ละเมิด ไฟล์จะมีชื่อว่า 'HELP_DECRYPT_YOUR_FILES.txt' และหน้าที่ของไฟล์คือส่งบันทึกค่าไถ่จากผู้คุกคาม

การอ่านข้อความเรียกร้องค่าไถ่เผยให้เห็นว่า ZareuS ใช้อัลกอริธึม RSA แบบอสมมาตร ตามที่ระบุไว้ในหมายเหตุ หากไม่มีคีย์ส่วนตัวที่จำเป็น แทบจะเป็นไปไม่ได้เลยที่จะกู้คืนไฟล์ที่ถูกล็อค เพื่อมอบกุญแจนี้ให้กับผู้ที่ตกเป็นเหยื่อ ผู้โจมตีเรียกร้องค่าไถ่ 980 ดอลลาร์ เงินจะต้องส่งเป็น Bitcoins ไปยังที่อยู่ cryptowallet ที่กล่าวถึงในบันทึกย่อ หลังจากได้รับการชำระเงิน ผู้คุกคามสัญญาว่าจะส่งเครื่องมือซอฟต์แวร์ถอดรหัสลับกลับมา เพื่อเป็นช่องทางการสื่อสารที่เป็นไปได้ บันทึกย่อให้ที่อยู่อีเมลเดียวที่ 'Lock-Ransom@protonmail.com'

ชุดคำสั่งทั้งหมดที่เหลือโดย ZareuS Ransomware คือ:

อ๊ะ ไฟล์สำคัญทั้งหมดของคุณถูกเข้ารหัส เช่น เอกสาร รูปภาพ วิดีโอ ฯลฯ..

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ เอกสาร รูปภาพ ฐานข้อมูล และไฟล์สำคัญอื่นๆ ทั้งหมดของคุณได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุม

วิธีการกู้คืนไฟล์?
RSA เป็นอัลกอริธึมการเข้ารหัสแบบอสมมาตร คุณต้องมีหนึ่งคีย์สำหรับการเข้ารหัสและหนึ่งคีย์สำหรับการถอดรหัส ดังนั้นคุณจึงต้องใช้คีย์ส่วนตัวเพื่อกู้คืนไฟล์ของคุณ เป็นไปไม่ได้ที่จะกู้คืนไฟล์ของคุณโดยไม่มีคีย์ส่วนตัว
วิธีเดียวในการกู้คืนไฟล์คือการซื้อคีย์ส่วนตัวที่ไม่ซ้ำใคร มีเพียงเราเท่านั้นที่สามารถให้คีย์นี้ได้ และมีเพียงเราเท่านั้นที่สามารถกู้คืนไฟล์ของคุณได้

คุณมีอะไรค้ำประกัน?
ตามหลักฐาน คุณสามารถส่ง 1 ไฟล์เพื่อถอดรหัสทางอีเมล เราจะส่งไฟล์กู้คืน พิสูจน์ว่าเราสามารถถอดรหัสไฟล์ของคุณได้

กรุณา คุณต้องทำตามขั้นตอนเหล่านี้อย่างระมัดระวังเพื่อถอดรหัสไฟล์ของคุณ:
ส่ง bitcoin มูลค่า $980 ไปยังกระเป๋าเงิน: js97xc025fwviwhdg53gla97xc025fwv
หลังจากชำระเงิน เราจะส่งซอฟต์แวร์ถอดรหัสลับให้คุณ
อีเมลติดต่อ: Lock-Ransom@protonmail.com

รหัสส่วนตัวของคุณ:

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...