Threat Database Ransomware Oiltraffic Fidye Yazılımı

Oiltraffic Fidye Yazılımı

Bir başka güçlü VoidCrypt varyantı, siber güvenlik uzmanları tarafından ortaya çıkarıldı. Oiltraffic Ransomware olarak izlenen tehdit, çok çeşitli farklı dosya türlerini etkileyebilir ve onları tamamen kullanılamaz hale getirebilir. Etkilenen mağdurlar, herhangi bir belgeye, fotoğrafa, PDF'ye, arşivlenmiş, veritabanlarına, ses ve video dosyalarına ve daha fazlasına erişimlerini etkili bir şekilde kaybedeceklerdir. Oiltraffic'in arkasındaki saldırganlar, kurbanlarına sözde verileri geri yükleyebilecek bir şifre çözme aracı sağlamaları karşılığında fidye ödenmesini talep ediyor.

Oiltraffic Ransomware'in VoidCrypt Ransomware ailesinin diğer üyelerinden ana ayırt edici özelliği, kilitli dosyaların adlarında bulunabilir. Tehdit onlara bir kimlik dizisi, bir e-posta adresi ve yeni bir dosya uzantısı ekler. Kimlik dizesi, özellikle e-posta ('lokilocker@tutanota.xom') ve dosya uzantısı ('.Oiltraffic') aynı kaldığı sürece her kurban için oluşturulur. Kötü amaçlı yazılım, ihlal edilen cihazdaki tüm hedeflenen verileri işledikten sonra, 'unlock-info.txt' adlı bir metin dosyası oluşturacaktır.

Dosyanın içinde, tehdidin kurbanları talimatları içeren bir fidye notu bulacaklar. Saldırganların mesajlarına göre, talep edilen fidyenin boyutu, her bir kurbanın bilgisayar korsanlarıyla iletişim kurması için geçen süreye bağlı olacak. Notun içinde iletişim kanalı işlevi görebilecek iki e-posta bulunabilir - kilitli dosyaların adlarında da bulunan 'lokilocker@tutanota.com' e-postası ve yedek adres olarak hizmet veren 'LokiLocker@onionmail.com'. Notta, yalnızca Bitcoin ile yapılan fidye ödemelerinin kabul edileceği belirtiliyor.

Notun tam metni şöyle:

' Tüm dosyalarınız şifrelendi!

Bilgisayarınızdaki bir güvenlik sorunu nedeniyle tüm dosyalarınız şifrelenmiştir. Onları geri yüklemek istiyorsanız, bize e-posta yazın; lokilocker@tutanota.com
Bu kimliği mesajınızın başlığına yazın: -
24 saat içinde cevap gelmemesi durumunda bize bu e-postalara yazın: LokiLocker@onionmail.com
Bitcoins'de şifre çözme için ödeme yapmanız gerekir. Fiyat, bize ne kadar hızlı yazdığınıza bağlıdır. Ödeme yapıldıktan sonra size tüm dosyalarınızın şifresini çözecek şifre çözme aracını göndereceğiz.

Garanti olarak ücretsiz şifre çözme
Ödeme yapmadan önce bize ücretsiz şifre çözme için 1 dosya gönderebilirsiniz. Dosyaların toplam boyutu 1Mb'den (arşivlenmemiş) az olmalı ve dosyalar değerli bilgiler içermemelidir. (veritabanları, yedeklemeler, büyük excel sayfaları vb.)

Bitcoin nasıl elde edilir
Bitcoin satın almanın en kolay yolu LocalBitcoins sitesidir. Kaydolmanız, 'Bitcoin satın al'a tıklamanız ve ödeme yöntemine ve fiyata göre satıcıyı seçmeniz gerekir.
hxxps://localbitcoins.com/buy_bitcoins
Ayrıca Bitcoin satın alabileceğiniz başka yerler ve yeni başlayanlar rehberini burada bulabilirsiniz:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Dikkat!
Şifrelenmiş dosyaları yeniden adlandırmayın.
Üçüncü taraf yazılımları kullanarak verilerinizin şifresini çözmeye çalışmayın, kalıcı veri kaybına neden olabilir.
Üçüncü şahısların yardımıyla dosyalarınızın şifresinin çözülmesi, fiyatların artmasına (ücretlerini bize eklerler) neden olabilir veya bir dolandırıcılığın kurbanı olabilirsiniz.
'

trend

En çok görüntülenen

Yükleniyor...