Inferno Ransomware

Inferno Ransomware Açıklama

Tür: Ransomware

Infosec araştırmacıları, Inferno Ransomware adlı yeni bir tehdit edici kötü amaçlı yazılım keşfetti. Tehdit, daha önce tespit edilen Avaddon Ransomware tehdidine dayalı bir varyanttır. Çok sayıda dosya türünü kilitleyen güçlü bir şifreleme işlemiyle donatılmıştır. Kurbanlar hem kişisel hem de işle ilgili belgelerine, veritabanlarına, arşivlerine, PDF'lerine vb. erişimi kaybedecekler. Şifrelenmiş her dosyanın adına yeni bir uzantı olarak '.avdn' eklenecek. Son olarak, tehdit, virüslü sisteme bir fidye notu bırakacaktır. Bilgisayar korsanlarından gelen talimatlar, '210201-readme.html' adlı bir HTML dosyası olarak teslim edilecektir.

Fidye Notunun Ayrıntıları

Kurbanlara gösterilen not, Fransız sanatçı Gustave Doré'nin bir tablosunun resmiyle başlıyor. Tablo, Dante Alighieri'nin İlahi Komedya'sından bir sahneyi tasvir ediyor. Görüntünün dahil edilmesi, verilerini nasıl geri yükleyeceğini bulmaya çalışan tehdidin kurbanlarına çok az rahatlık sağlar. Inferno Ransomware bilgisayar korsanları daha sonra, etkilenen kullanıcıların onlardan Inferno General Decryptor adlı bir şifre çözme aracı satın almak zorunda kalacaklarını belirterek devam ediyor. Fidye ödemesinin yapılmasıyla ilgili gerekli ayrıntıları almak için kurbanlar, hacker grubunun TOR ağında barındırılan web sitesini ziyaret etmeye yönlendirilir. Fidye notu, kilitli dosyaların değiştirilmemesi gibi birkaç uyarı içeren bir bölüm ve ardından Voltaire'den bir alıntı ile sona eriyor.

Inferno Ransomware talimatları şunlardır:

' Gustave Doré, Dante Alighieri'nin İlahi Komedya'dan Canto XVII, Inferno'yu gösteren gravür; altyazı: Geryon'un Sırtındaki Uçurumun İnişi; Dante Alighieri'de, The Divine Comedy: the Inferno, Purgatorio ve Paradiso, çev.: Lawrence Grant White", antikartpodcast.org tarafından CC BY 2.0 ile lisanslanmıştır.

Ağınıza Inferno bulaştı
Tüm belgeleriniz, fotoğraflarınız, veritabanlarınız ve diğer önemli dosyalarınız şifrelenmiştir ve kendi başınıza şifresini çözemezsiniz. Ama merak etmeyin, tüm dosyalarınızı geri yüklemenize yardımcı olabiliriz!

Dosyalarınızı geri yüklemenin tek yolu özel yazılımımız olan Inferno General Decryptor'ı satın almaktır. Bu yazılımı size yalnızca biz verebiliriz ve dosyalarınızı yalnızca biz geri yükleyebiliriz!

Tor gizli ağında bulunan sayfamızdan daha fazla bilgi alabilirsiniz.

sayfamıza nasıl gidilir
Tor tarayıcıyı indirin - hxxps://www.torproject.org/
Tor tarayıcıyı yükleyin
Bağlantıyı Tor tarayıcısında aç - infernoyrxlapxaiq.onion
Bu sayfadaki talimatları izleyin

Kimliğiniz:

DOSYALARI KENDİNİZ KURTARMAYA ÇALIŞMAYIN!

ŞİFRELİ DOSYALARI DEĞİŞTİRMEYİN!

AYRICA, TÜM DOSYALARINIZI SONSUZA KADAR KAYBEDEBİLİRSİNİZ!

"Şimdi, dostum, şimdi düşman edinmenin sırası değil. (Voltaire ölüm döşeğindeyken bir rahibin Şeytan'dan vazgeçmesini istemesine cevaben)"

Voltaire '

Teknik Bilgiler

Ekran Görüntüleri ve Diğer Görüntüler

SpyHunter Inferno Ransomware'u Algılar ve Kaldırır

Dosya Sistemi Detayları

Inferno Ransomware aşağıdaki dosyaları oluşturur:
# Dosya adı MD5 Algılama sayısı
1 file.exe e32ce42c1d936899e696a89900a02219 3

Site Sorumluluk Reddi Beyanı

Enigmasoftware.com, bu makalede bahsedilen kötü amaçlı yazılım yaratıcıları veya dağıtıcıları ile ilişkili değildir, bağlı değildir, sponsor değildir veya onlara ait değildir . Bu makale, herhangi bir şekilde kötü amaçlı yazılımın tanıtımı veya onaylanmasıyla ilişkilendirildiği için yanılmamalı veya karıştırılmamalıdır. Amacımız, bilgisayar kullanıcılarını SpyHunter ve/veya bu makalede sağlanan manuel kaldırma talimatları yardımıyla bilgisayarlarından kötü amaçlı yazılımları nasıl algılayacakları ve nihayetinde kaldıracakları konusunda eğitecek bilgiler sağlamaktır.

Bu makale "olduğu gibi" sağlanmıştır ve yalnızca eğitim amaçlı bilgilendirme amacıyla kullanılır. Bu makaledeki herhangi bir talimatı izleyerek sorumluluk reddi beyanına bağlı kalmayı kabul etmiş olursunuz. Bu makalenin bilgisayarınızdaki kötü amaçlı yazılım tehditlerini tamamen kaldırmanıza yardımcı olacağını garanti etmiyoruz. Casus yazılımlar düzenli olarak değişir; bu nedenle, virüslü bir makineyi manuel yollarla tamamen temizlemek zordur.