HOUSELOCKER Ransomware
Комп’ютерні системи знаходяться під загрозою нової надзвичайно шкідливої загрози викупу. Зловмисне програмне забезпечення вперше було виявлено дослідницькою групою та відстежено як HOUSELOCKER. Загроза не відповідає типовій поведінці, яка зазвичай асоціюється із загрозами програм-вимагачів. Справді, замість шифрування популярних типів файлів, зберігаючи загальну стабільність скомпрометованої системи, HOUSELOCKER розроблено для впливу на MBR (основний завантажувальний запис). В результаті жертви більше не зможуть отримати доступ до операційної системи своїх пристроїв, ефективно втрачаючи всі дані, що зберігаються в системі.
Після того, як HOUSELOCKER завершить свої нав’язливі дії, він ініціює перезавантаження пристрою. Замість звичайного екрана входу в ОС жертвам буде представлена записка про викуп на чорному тлі. В інструкціях зловмисників зазначено, що розшифровка можлива, але ціна необхідного ключа дешифрування, який є у них, становить 130 000 Rosecoin. Суму необхідно переказати через PayPal на вказану адресу.
Повна записка про викуп, залишена HOUSELOCKER:
' Що сталося з моїми файлами?
Ваші файли більше не доступні, оскільки вони зашифровані.За що я плачу викуп?
Будь ласка, надішліть 130000 Rosecoins з PayPal з цієї адреси: HkOLoGinInTbIo8h6
Після отримання ключа творець надсилає ключ, якщо у вас немає ключа, програмне забезпечення для розшифрування блокується.ХАЙ ВАМ БОГ ДОПОМАГАЄ! '