Threat Database Ransomware Cyberpunk Ransomware

Cyberpunk Ransomware

Các nhà nghiên cứu của Infosec đang cảnh báo người dùng máy tính về một biến thể Dharma Ransomware mới được theo dõi là Cyberpunk Ransomware. Mặc dù thiếu bất kỳ cải tiến có ý nghĩa nào, Cyberpunk Ransomware vẫn có thể tàn phá các thiết bị bị vi phạm bằng cách chạy quy trình mã hóa với thuật toán mật mã cấp quân sự. Mối đe dọa nhắm vào một loạt các loại tệp và khiến chúng ở trạng thái không thể truy cập được. Những kẻ điều hành phần mềm độc hại sau đó sẽ cố gắng tống tiền nạn nhân của họ bằng cách hứa sẽ gửi lại một công cụ giải mã và các khóa giải mã cần thiết.

Theo mô hình Phật pháp điển hình, Cyberpunk Ransomware cũng sửa đổi tên của các tệp mà nó khóa. Mối đe dọa thêm vào một chuỗi ID được tạo riêng cho nạn nhân, theo sau là địa chỉ email 'cyberpunk@onionmail.org'. Cuối cùng, tất cả các tệp sẽ có thêm '.CYBER' vào tên của chúng dưới dạng một phần mở rộng tệp mới. Hai tờ tiền chuộc có hướng dẫn cho nạn nhân sẽ được gửi bởi mối đe dọa. Thông báo đòi tiền chuộc chính sẽ được hiển thị dưới dạng cửa sổ bật lên, trong khi ghi chú phụ sẽ được đưa ra trên hệ thống bị nhiễm, bên trong một tệp văn bản có tên 'CYBER.txt.'

Mở tệp văn bản sẽ hiển thị một thông báo rất ngắn gọn chỉ đơn giản là cho các nạn nhân của mối đe dọa gửi tin nhắn đến email 'cyberpunk@onionmail.org' hoặc 'cyberpsychomsgsafe.io'. Cửa sổ bật lên dài hơn một chút nhưng nó cũng không đề cập đến nhiều chi tiết quan trọng, chẳng hạn như quy mô của khoản tiền chuộc được yêu cầu, liệu số tiền có phải được chuyển bằng một loại tiền điện tử cụ thể hay không, nếu tin tặc sẵn sàng giải mã một số tệp cho miễn phí, v.v. Thay vào đó, ghi chú tiền chuộc bật lên chứa nhiều cảnh báo Nội dung đầy đủ của nó là:

'CÁC BỘ PHẬN CỦA BẠN ĐÃ ĐƯỢC TIẾP TỤC
cyberpunk
Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Nếu bạn muốn khôi phục chúng, hãy viết thư vào mail: cyberpunk@onionmail.org ID CỦA BẠN -
Nếu bạn chưa trả lời qua thư trong vòng 12 giờ, hãy viết thư cho chúng tôi bằng một thư khác: cyberpsycho@msgsafe.io
CHÚ Ý!
Chúng tôi khuyên bạn nên liên hệ trực tiếp với chúng tôi để tránh các đại lý trả tiền quá cao
Không đổi tên các tệp được mã hóa.
Không cố gắng giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.
Việc giải mã các tệp của bạn với sự trợ giúp của các bên thứ ba có thể làm tăng giá (họ cộng phí của họ vào của chúng tôi) hoặc bạn có thể trở thành nạn nhân của một trò lừa đảo. '

Thông báo trong tệp văn bản là:

tất cả dữ liệu của bạn đã bị khóa chúng tôi
Bạn muốn trở về?
viết email cyberpunk@onionmail.org hoặc cyberpsycho@msgsafe.io '

xu hướng

Xem nhiều nhất

Đang tải...