Threat Database Ransomware U2K Ransomware

U2K Ransomware

Các nhà nghiên cứu của Infosec đang cảnh báo người dùng về mối đe dọa ransomware có tên U2K Ransomware. Phần mềm độc hại có khả năng ảnh hưởng đến nhiều loại tệp và quy trình mã hóa của nó sẽ khiến các tệp được nhắm mục tiêu hoàn toàn không sử dụng được. Mỗi tệp được mã hóa cũng sẽ có '.U2K' được thêm vào tên ban đầu của nó. Người dùng bị ảnh hưởng cũng sẽ nhận thấy rằng một tệp văn bản có tên 'ReadMe.txt' đã xuất hiện trên các thiết bị bị nhiễm. Tệp chứa ghi chú đòi tiền chuộc với hướng dẫn từ các nhà điều hành của U2K Ransomware. Cần phải chỉ ra rằng mối đe dọa dường như gần như hoàn toàn giống với một phần mềm độc hại đã được xác định trước đó được gọi là MME Ransomware.

Thông báo đòi tiền chuộc do U2K để lại để lại nhiều chi tiết quan trọng. Nó không tiết lộ số tiền mà những kẻ tấn công muốn được trả như một khoản tiền chuộc hoặc nếu chỉ các khoản thanh toán được thực hiện bằng một loại tiền điện tử cụ thể mới được chấp nhận. Thay vào đó, thông điệp chủ yếu tập trung vào việc khiến nạn nhân truy cập vào hai trang web chuyên dụng của nhóm hacker. Trang web chính dường như là một trang được lưu trữ trên mạng TOR. Tuy nhiên, ở phần cuối của ghi chú, tội phạm mạng cũng cung cấp một liên kết đến một trang có thể truy cập bình thường. Tất nhiên, người dùng nên tránh bắt đầu bất kỳ giao tiếp nào với tội phạm mạng, vì làm như vậy có thể khiến họ gặp thêm rủi ro.

Nội dung đầy đủ của thông báo đòi tiền chuộc do U2K Ransomware để lại là:

'Chú ý!

Tất cả các tệp, tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đều được mã hóa

Phương pháp duy nhất để khôi phục tệp là mua một bộ giải mã duy nhất. Chỉ chúng tôi mới có thể cung cấp cho bạn trình giải mã này và chỉ chúng tôi mới có thể khôi phục các tệp của bạn.

Máy chủ có bộ giải mã của bạn nằm trong TOR mạng kín. Bạn có thể đến đó bằng những cách sau:

----------------------------------

1. Tải xuống trình duyệt Tor - hxxps: //www.torproject.org/

2. Cài đặt trình duyệt Tor

3. Mở trình duyệt Tor

4. Mở liên kết trong trình duyệt TOR: hxxp: //u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/? 301BDPGHJLM

5. và mở vé

----------------------------------

Kênh liên lạc thay thế tại đây: hxxps: //yip.su/2QstD5 '

xu hướng

Xem nhiều nhất

Đang tải...