KOPYTZEMPEREEBET Ransomware
Mối đe dọa KOPYTZEMPEREEBET Ransomware có thể được sử dụng bởi những kẻ đe dọa xấu xa để khóa dữ liệu của nạn nhân của họ. Phần mềm độc hại được trang bị một thuật toán mã hóa đủ mạnh để thực tế không thể khôi phục các tệp bị ảnh hưởng mà không có khóa giải mã thích hợp.
Là một phần của các hành động của nó, mối đe dọa sẽ đánh dấu tất cả các tài liệu, PDF, lưu trữ, cơ sở dữ liệu và các loại tệp được nhắm mục tiêu khác bằng phần mở rộng tệp 'KOPYTZEMPEREEBET'. Nạn nhân sẽ nhận thấy rằng một tệp văn bản lạ có tên '# Decrypt_files # .txt' đã xuất hiện trên màn hình của thiết bị bị xâm phạm. Tệp được giao nhiệm vụ gửi thông báo đòi tiền chuộc của mối đe dọa.
Đọc các thông báo đòi tiền chuộc cho thấy rõ ràng rằng các nhà điều hành của KOPYTZEMPEREEBET Ransomware chủ yếu quan tâm đến việc tống tiền từ các tổ chức công ty. Ghi chú nói rằng mối đe dọa phần mềm độc hại đã mã hóa cả tệp và bản sao lưu của chúng. Để khôi phục lại dữ liệu đã mã hóa, nạn nhân phải trả tiền chuộc. Ghi chú không đề cập đến số tiền chính xác, nhưng những nạn nhân tiếp xúc với những kẻ tấn công trong 12 giờ đầu tiên của sự lây nhiễm, dường như, sẽ phải trả ít hơn 50%. Tội phạm mạng cũng tuyên bố rằng chúng sẵn sàng giải mã miễn phí hai hoặc ba tệp nhỏ để làm minh chứng.
Nội dung đầy đủ của thông báo KOPYTZEMPEREEBET Ransomware là:
' Thưa ông hoặc bà,
Xin chúc mừng!
Tôi muốn thông báo cho bạn rằng công ty của bạn đã được chọn ngẫu nhiên để kiểm tra và bạn chưa
thông qua nó.
Tất cả các máy chủ của bạn đều được mã hóa, giống như các bản sao lưu của bạn. Các thuật toán mã hóa của chúng tôi không thể
giải mã, giống như dữ liệu và cơ sở hạ tầng của công ty bạn. Tuy nhiên, đừng lo lắng, vì bạn sẽ
khôi phục tất cả cơ sở hạ tầng và dữ liệu của bạn! Để làm điều đó, hãy làm theo các bước đơn giản
được mô tả dưới đây:- Mua chương trình giải mã.
- Khôi phục tất cả dữ liệu và cơ sở hạ tầng của công ty.
Việc hack hệ thống không được thực hiện bởi đối thủ cạnh tranh của bạn hoặc bên thứ 3, nó hoàn toàn là của chúng tôi
sáng kiến. Lãi suất chính và duy nhất của chúng tôi là tiền.
Ngoài ra, cần được đề cập, chúng tôi rất coi trọng danh tiếng và nguyên tắc của mình, do đó bất kỳ người nghiệp dư nào
các nỗ lực sẽ bị dập tắt nghiêm ngặt và sẽ làm cho tình hình hiện tại trở nên tồi tệ hơn. Ngoài ra, tất cả
phần mềm giải mã được đề cập ở trên đã được thử nghiệm, như một bằng chứng về khả năng của chúng tôi, có khả năng giải mã một số tệp nhỏ miễn phí, mong bạn thông cảm.Để giải mã các tệp của bạn, bạn cần phải viết thư của chúng tôi - kopytzempereebet @ Hanhmail.
Nhưng chúng tôi khuyên bạn nên viết trên tài khoản ICQ của mình để nói chuyện trong một cuộc trò chuyện trực tiếp
Cài đặt phần mềm ICQ trên PC hxxps: //icq.com/windows/ hoặc tìm kiếm trên điện thoại di động của bạn trong Appstore / Google market ICQ
Viết vào tài khoản của chúng tôi - @KOPYTZEMPEREEBET
hxxps: //icq.im/KOPYTZEMPEREEBETChúng tôi làm việc 24/7 và nếu bạn viết thư trong vòng 12 giờ sau khi giải mã - bạn sẽ được giảm giá 50%
Bắt đầu nhắn tin với một ID sự cố và 2-3 tệp kiểm tra lên đến 1mb
ID cá nhân của bạn '