Threat Database Ransomware XMRLocker Ransomware

XMRLocker Ransomware

XMRLocker Ransomware, hedefin bilgisayarına bulaşmayı, bir şifreleme rutini başlatmayı ve orada depolanan neredeyse tüm dosyaları kilitlemeyi amaçlar. Kurbanlar daha sonra bilgisayar korsanlarından şifre çözme anahtarını ve aracını almaları karşılığında zorla para alacaklar. Kilitlediği dosyaları işaretlemek için tehdit, orijinal adlarına yeni bir uzantı olarak '.[XMRLocker]' ekler. Şifreleme işlemi tamamlandığında, ihlal edilen cihaza 'ReadMe(HowToDecrypt).txt' adlı bir metin dosyası olarak bir fidye notu bırakılır.

Not, bilgisayar korsanlarının tam olarak almak istedikleri miktardan bahsetmiyor, ancak 48 saat sonra fiyatın iki katına çıkacağı konusunda uyarıyor. Daha fazla talimat almak için kurbanlar iki e-posta adresiyle iletişime geçmeye yönlendirilir - 'lockxmr@daum.net' ve 'lockxmr@airmail.cc'. Bilgisayar korsanları, e-posta mesajına 1 MB'den küçük tek bir dosyanın eklenmesine izin veriyor. Ücretsiz olarak kilidini açmayı ve ardından kullanıcıya geri vermeyi vaat ediyorlar.

Not, bilgisayar korsanlarının tam olarak almak istedikleri miktardan bahsetmiyor, ancak 48 saat sonra fiyatın iki katına çıkacağı konusunda uyarıyor. Daha fazla talimat almak için kurbanlar iki e-posta adresiyle iletişime geçmeye yönlendirilir - 'lockxmr@daum.net' ve 'lockxmr@airmail.cc'. Bilgisayar korsanları, e-posta mesajına 1 MB'den küçük tek bir dosyanın eklenmesine izin veriyor. Ücretsiz olarak kilidini açmaya ve ardından kullanıcıya iade etmeye söz veriyorlar.

Fidye notunun tam metni şöyle:

' ~Tüm dosyalarınız Base-64 algoritması ile şifrelenmiştir~

Endişelenme, tüm dosyalarınız geri yüklenebilir.

Bir sonraki şablonla veri şifre çözme fiyatını öğrenmek için bize e-posta ile ulaşın:

Merhaba, kimliğim: …

Bilgilerimin şifresini çözmeyi teklif ediyorum… $

E-posta bağlantılarımız:
lockxmr@daum.net
lockxmr@airmail.cc

Dosyalarınızın şifresini çözebileceğimizin kanıtı olarak bize 1 MB'den ağır olmayan 1 dosya gönderebilirsiniz.

Lütfen aklınızda bulundurun:

  1. 48 saat içinde ödeme yapmazsanız, veri şifre çözme ücreti iki katına çıkar (x2).
  2. Şifrelenmiş dosyaların değiştirilmesi, düzenlenmesi veya yeniden adlandırılması, verilerin geri yüklenememesine neden olabilir.

Benzersiz kimliğiniz: '

trend

En çok görüntülenen

Yükleniyor...