Threat Database Ransomware Taleb Ransomware

Taleb Ransomware

Taleb Ransomware, VoidCrypt kötü amaçlı yazılım ailesinin yeni bir çeşididir. Tipik tehdidi üzerine anlamlı iyileştirmeler eksik rağmen VoidCrypt Ransomware ailesi, neden hasara Taleb Ransomware potansiyeli küçümsenmemelidir. Tehdit, çok sayıda dosya türünü şifreleyerek onları hem erişilemez hem de kullanılamaz hale getirebilir. Tehdidin arkasındaki bilgisayar korsanları daha sonra, dosyaları potansiyel olarak geri yükleyebilecek gerekli şifre çözme anahtarını ve aracını vermeleri karşılığında kurbanlarından zorla para alacaklardır.

Taleb Ransomware bir dosyayı şifrelediğinde, o dosyanın orijinal adını da büyük ölçüde değiştirir. Önce tehdit bir 'monito001@aol.com' e-posta adresi ekler, ardından bir dizi rastgele karakter ekler ve son olarak da yeni bir dosya uzantısı olarak '.Taleb'i koyar. Tehdidin fidye notu daha sonra ihlal edilen cihaza 'Read-this.txt' adlı bir metin dosyası olarak teslim edilecektir.

Nota göre, mağdurların atması gereken ilk adım, tehdit tarafından sistemlerinde oluşturulan belirli bir dosyayı bulmaktır. Dosya 'prvkey.txt.key' olarak adlandırılır ve C:\ProgramData'da bulunmalıdır. Orada değilse, kullanıcılar diğer sürücülerine bakmalıdır, çünkü bu dosya olmadan şifreli verilerin geri yüklenmesi imkansız olacaktır.

Ardından, dosyayı siber suçlulara, sağlanan e-posta adreslerine (monito001@aol.com ve monito001@mailfence.com) bir mesaj olarak göndermeleri gerekir. Mağdurlar, şifresi çözülmek üzere boyutu 1 MB'den küçük olan tek bir kilitli dosyayı da ücretsiz olarak ekleyebilirler.

Fidye notunun tam metni şöyle:

' Tüm Dosyalarınız Şifrelendi

Dosyalarınızı Geri Almak İçin Ödeme Yapmalısınız

1-C:\ProgramData\'ya veya diğer Sürücülerinize gidin ve bize prvkey.txt.key dosyasını gönderin.

2-Şifre Çözme testinin bize güvenmesi için 1mb'den küçük bir dosya gönderebilirsiniz Ancak test Dosyası değerli veriler içermemelidir

3-Ödeme Bitcoin ile yapılmalıdır

4-prvkey.txt.key dosyasını kaydetmeden Windows'u değiştirmek kalıcı Veri kaybına neden olur

E-posta adresimiz:monito001@aol.com

Cevap verilmemesi durumunda:monito001@mailfence.com .'

trend

En çok görüntülenen

Yükleniyor...