Threat Database Ransomware Phần mềm tống tiền AXLocker

Phần mềm tống tiền AXLocker

AXLocker Ransomware là một công cụ đe dọa, được tạo riêng để khóa dữ liệu của nạn nhân. Khi mối đe dọa lây nhiễm vào máy tính, nó sẽ quét các tệp được lưu trữ trên đó và mã hóa chúng bằng thuật toán mật mã mạnh. Tài liệu, tệp PDF, cơ sở dữ liệu, hình ảnh, ảnh, tệp lưu trữ và các loại tệp khác sẽ được mã hóa và để ở trạng thái không sử dụng được. Sau đó, những kẻ điều hành AXLokcer Ransomware sẽ cố gắng tống tiền những người dùng bị ảnh hưởng.

Thông thường, các mối đe dọa ransomware sử dụng một phần mở rộng tệp cụ thể để đánh dấu các tệp mà nó khóa. Phần mở rộng đã chọn sẽ được đính kèm với tên ban đầu của các tệp được nhắm mục tiêu. Tuy nhiên, AXLocker, Ransomware không sửa đổi tên tệp theo bất kỳ cách nào và để chúng hoàn toàn nguyên vẹn. Thông báo đòi tiền chuộc của mối đe dọa cùng với hướng dẫn dành cho nạn nhân được hiển thị trong cửa sổ bật lên chuyên dụng.

Thông báo đòi tiền chuộc nói rằng nạn nhân có một khoảng thời gian giới hạn để trả tiền chuộc và nhận khóa giải mã để mở khóa các tệp. Đồng hồ bấm giờ trong cửa sổ bật lên sẽ đếm ngược thời gian còn lại. Theo ghi chú, khi hết thời gian, khóa giải mã duy nhất cho nạn nhân sẽ bị xóa khỏi máy chủ của tội phạm mạng. Các tin tặc cũng tuyên bố rằng việc tắt máy tính bị ảnh hưởng sẽ dẫn đến thiệt hại nghiêm trọng cho các tệp bị ảnh hưởng. Để nhận được hướng dẫn bổ sung, người dùng phải gửi tin nhắn đến địa chỉ email 'anoynmous.axo@proton.me' và cung cấp chuỗi ID duy nhất được gán cho hệ thống bị nhiễm của họ.

Toàn văn ghi chú của AXLocker Ransomware là:

'CẢNH BÁO!!
Khóa riêng sẽ bị xóa trong:

Tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đã được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất, được tạo cho máy tính này. Khóa giải mã riêng được lưu trữ trên một máy chủ Internet bí mật và không ai có thể giải mã các tệp của bạn cho đến khi bạn trả tiền và nhận được khóa riêng. Máy chủ sẽ xóa khóa sau một khoảng thời gian được chỉ định trong cửa sổ này.

Cảnh báo!!

- Không tắt ransomware, nếu làm vậy private key sẽ bị xóa.

- Không tắt máy.

Làm cách nào tôi có thể giải mã các tệp của mình?
Gửi email đến: anoynmous.axo@proton.me với id cá nhân của bạn
Khi bạn sẽ gửi email, bạn phải đợi 48 giờ
Sau 48 giờ, chúng tôi sẽ gửi cho bạn chương trình giải mã cùng với khóa giải mã của bạn

ID cá nhân duy nhất của bạn:'

xu hướng

Xem nhiều nhất

Đang tải...