Threat Database Ransomware Gray Hat Ransomware

Gray Hat Ransomware

Gray Hat Ransomware (Clay Ransomware olarak da izlenir), siber suçlular tarafından bir ana görevi yerine getirmek için oluşturulan bir tehdittir - güvenliği ihlal edilen cihazlarda depolanan dosyaları kilitlemek. Güçlü bir kriptografik algoritma ile şifreleneceği için, mağdurlar etkilenen verilere erişemeyecek veya bunları kullanamayacak. Potansiyel olarak dosyalarını geri yükleyen kurbanlar, yalnızca saldırıların sahip olduğu şifre çözme anahtarına ihtiyaç duyacaktır.

Gray Hat Ransomware bir dosyayı hedeflenen dosya türleri listesinden kilitlediğinde, dosyayı o dosyanın orijinal adına yeni bir uzantı olarak '.clay' ekleyerek işaretler. Tüm uygun dosyalar şifrelendiğinde, tehdit fidye notunu içeren bir açılır pencere oluşturacaktır. Aynı mesaj, ihlal edilen sisteme '_RECOVER__FILES.clay.txt' adlı bir metin dosyası olarak da bırakılacaktır.

Fidye Notunun Ayrıntıları

Gray Hat Ransomware tarafından oluşturulan açılır pencereye bakıldığında, kurbanların göreceği ilk şey, şifrelenmiş dosyalarının toplam sayısıdır. Ardından hackerlar tam olarak 0,01 BTC (Bitcoin) fidye almak istediklerini belirtiyorlar. Bitcoin kripto para birimi oynaklığıyla ünlüdür, ancak mevcut döviz kurunda fidye yaklaşık olarak 500 $ 'dır. Fonların, notta belirtilen kripto cüzdan adresine aktarılması gerekiyor. Ardından, mağdurlara 'Clay_whoami_1@protonmail.ch e-posta adresi' aracılığıyla saldırganlarla iletişim kurmaları talimatı verilir.

Açılır pencere aşağıdaki talimatları görüntüler:

' CLAY TARAFINDAN HACKED

GRİ ŞAPKA

!Dosyalarınız (-) şifrelendi
Verilerinizi kurtarmak için…

Lütfen aşağıdaki BTC adresine 0,01 Bitcoin(ler) gönderin:

Ardından, işlem kimliğinizi aşağıdaki adrese e-posta ile gönderin:
Clay_whoami_1@protonmail.ch
.'

Gray Hat Ransomware tarafından oluşturulan metin dosyası aşağıdaki mesajı verir:

' Tüm dosyalarınız şifrelendi.

Bunların kilidini açmak için lütfen BTC adresine 0,01 bitcoin(ler) gönderin:
Daha sonra lütfen işlem kimliğinizi şu adrese e-posta ile gönderin: Clay_whoami_1@protonmail.ch

Teşekkürler ve iyi günler! '

trend

En çok görüntülenen

Yükleniyor...