Threat Database Ransomware ZEUSSEC1337 Ransomware

ZEUSSEC1337 Ransomware

Ang ZEUSSEC1337 Ransomware ay isang malware tool na nagta-target sa mga file ng mga biktima nito at ini-encrypt ang mga ito gamit ang isang hindi nababasag na cryptographic algorithm. Bilang resulta ng mga nagbabantang aksyon ng ZEUSSEC1337 Ransomware, mawawalan ng access ang mga apektadong user sa kanilang mga dokumento, PDF, archive, audio at video file, database at marami pang ibang uri ng file. Ang naka-lock na data ay gagamitin bilang leverage para mangikil ng pera mula sa mga biktima.

Ang banta ng ZEUSSEC1337 ay minarkahan ang mga file na ni-lock nito sa pamamagitan ng paglakip ng bagong extension sa orihinal na mga pangalan ng file. Sa halip na gumamit ng pinag-isang extension para sa lahat ng naapektuhang file, ang malware sa halip ay bumubuo ng bagong random na 4-character na string para sa bawat file. Dalawang ransom notes na nagdedetalye ng mga hinihingi ng mga umaatake ay ihuhulog sa mga nalabag na device. Ang isa sa mga mensaheng humihingi ng ransom ay ipapakita sa isang bagong larawan sa background sa desktop, habang ang isa ay ihahatid bilang isang text file na pinangalanang 'Bacabangtxt.'

Ang parehong ransom notes ay nagbibigay ng halos magkaparehong impormasyon. Sinasabi nila na ang mga biktima ng ZEUSSEC1337 ay kailangang makipag-ugnayan sa mga aktor ng pagbabanta at magbayad ng ransom kung gusto nilang matanggap ang decryption key na kinakailangan para sa pagpapanumbalik ng kanilang data. Magagawa nila ito sa pamamagitan ng pagmemensahe sa ZEUSSEC1337@GMAIL.COM na email o sa @ZeusSec1337 Telegram account. Ayon sa mga tagubiling ipinapakita bilang desktop background, ang mga biktima ay kailangang magbayad ng ransom na $100, ngunit ang kabuuan ay dapat na nasa Indonesian currency Rupiah (IDR).

Ang buong text ng ransom note na makikita sa loob ng text file ay:

NANDITO NA si 'ZEUSSEC1337
SORRY BRO NAENCRYPTED NA ANG IMPORTANTENG FILES MO 🙁
BAYARAN MO AKO BRO PARA IBALIK MO ANG FILES MO
CONTACT ME BRO 🙁

EMAIL:ZEUSSEC1337@GMAIL.COM
TELEGRAM:@ZeusSec1337

Ang desktop image ng ZEUSSEC1337 Ransomware ay naglalaman ng sumusunod na mensahe:

NANDITO NA SI ZEUSSEC1337

OPPS ANG IYONG MAHALAGANG FILES NA NA-ENCRYPTE CONTACT ME PARA IBALIK ANG IYONG FILES AT BAYARAN MO AKO NG 100$ SA INDONESIAN CURRENCY

TAWAGAN MO AKO
EMAIL:ZEUSSEC1337@GMAIL.COM
TELEGRAM:@ZeusSec1337'

Trending

Pinaka Nanood

Naglo-load...