Threat Database Ransomware Aros Ransomware

Aros Ransomware

Ang Aros Ransomware ay isang mapanganib na banta na mag-iiwan sa mga biktima nito na mag-aagawan upang maibalik ang kanilang data. Sa katunayan, ang banta ay may kakayahang mag-target ng maraming uri ng file at i-encrypt ang mga ito gamit ang isang malakas na cryptographic algorithm. Ang mga naapektuhang file ay magiging hindi naa-access at hindi magagamit. Ang kanilang mga orihinal na pangalan ay mababago din nang malaki. Una, ang banta ay bubuo ng natatanging ID string para sa mga partikular na biktima at idagdag ito sa mga pangalan ng file. Susunod, isasama rin ang isang email address ('luckyguys@tutanota.com'). Sa wakas, idaragdag ng banta ang '.ARS' bilang bagong extension ng file.

Kapag naproseso na ang lahat ng naka-target na data sa mga nalabag na device, maghahatid ang Aros Ransomware ng ransom note na may mga tagubilin. Ang mensaheng ito na humihingi ng ransom ay ihuhulog sa desktop ng system bilang isang text file na pinangalanang 'How_to_decrypt_files.txt.' Sinasabi ng mensahe na kung wala ang mga RSA decryption key na taglay ng mga umaatake, imposibleng maibalik ang mga naapektuhang file. Ang mga biktima ay inutusan na magtatag ng pakikipag-ugnayan sa pamamagitan ng pagmemensahe sa TOX chat account ng mga umaatake. Bilang kahalili, maaari nilang subukang magpadala ng mensahe sa dalawang email address na makikita sa tala - 'luckyguys@tutanota.com' at 'luckyguys@msgsafe.io.'

Ang buong teksto ng tala ng AROS Ransomware ay:

'LAHAT NG IYONG FILES NA NA-ENCRYP NG AROS RANSOMWARE

ANG IYONG MGA FILES AY LIGTAS!
LUBOS NAMING INIREREKOMENDA sa iyo na HUWAG gumamit ng anumang "Mga Tool sa Pag-decryption".
Maaaring masira ng mga tool na ito ang iyong data, na nagiging IMPOSIBLE ang pagbawi.
Inirerekumenda din namin na huwag kang makipag-ugnayan sa mga kumpanya ng pagbawi ng data.
Makikipag-ugnayan lang sila sa amin, bibili ng susi at ibebenta sa iyo sa mas mataas na presyo.

Kung gusto mong i-decrypt ang iyong mga file, kailangan mong kumuha ng RSA private key.

Upang makakuha ng RSA private key kailangan mong makipag-ugnayan sa amin sa pamamagitan ng TOX chat. Site ng pag-download ng TOX: >> {hxxps://tox.chat/} <<

Ang aming ID: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Kung mayroon kang anumang mga problema sa TOX Chat, mag-email sa amin: >> {luckyguys@tutanota.com o luckyguys@msgsafe.io} <<

at ipadala sa amin ang iyong sabihin sa iyong MachineID: >> - - <<

PAANO maiintindihan na HINDI kami mga scammer?

Maaari kang humingi ng SUPPORT para sa TEST-decryption para sa ISANG file!

Kung ayaw kong magbayad ng masasamang tao tulad mo?
Kung hindi ka makikipagtulungan sa aming serbisyo - para sa amin, hindi ito mahalaga.
Ngunit mawawalan ka ng oras at data, dahil kami lang ang may pribadong key.

Sa pagsasagawa - ang oras ay mas mahalaga kaysa sa pera.

Mangyaring makipag-ugnayan sa amin bago magbayad.
Pagkatapos ng matagumpay na pagbabayad at pag-decrypt ng iyong mga file, ibibigay namin
ka BUONG tagubilin PAANO PAGBUBUTI ng iyong sistema ng seguridad.
Handa kaming sagutin ang lahat ng iyong katanungan!'

Trending

Pinaka Nanood

Naglo-load...