Threat Database Ransomware Omerta (Scarab) Ransomware

Omerta (Scarab) Ransomware

网络安全专家发现了一种强大的勒索软件威胁,被追踪为 Omerta 勒索软件。这种新威胁是属于Scarab Ransomware家族的变种,不应与以前已知的同名威胁混淆。但是,在这两种情况下,威胁都用于加密受害者数据的出于经济动机的攻击操作。被威胁锁定的文件将完全删除其原始名称,并替换为随机字符串,后跟“.omerta”作为新的文件扩展名。

受害者还会注意到一个名为“Инструкция.TXT”的新文本文件已出现在受感染的系统上。该文件的名称和其中包含的勒索信完全用俄语编写,这是一个明确的信号,表明 Omerta 勒索软件专门针对讲俄语的用户。

Omerta Ransomware 的操作员留下的信息的粗略翻译显示,赎金的大小将取决于受害者启动通信所需的时间。赎金将每 24 小时增加 30%,72 小时后达到最高金额。可以将两个加密文件附加到消息中以免费解密。该说明提到了许多联系攻击者的方法,从电子邮件地址 - “secure741@cumallover.me”到可通过 TOR 浏览器访问的专用网站等等。

勒索信全文如下:

'Ваши документы, базы данных и другие файлы были зашифрованы。 Но не стоит переживать!
Мы все расшифруем и вернем на свои места。

Для расшифровки данных:

Напишите на почту -secure741@cumallover.me

*В письме указать Ваш личный идентификатор(密钥标识符)
*Прикрепите 2 файла до 2 мб для тестовой расшифровки。
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы。

ВАЖНО! Не пишите с mail.ru (к нам не доходят пиьсма) Используйте - yandex.ru gmail.com и т.д。
Все кроме mail.ru

-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов。
-Написав нам на почту вы получите дальнейшие инструкции поплате。

Вответном письме Вы получите программу для расшифровки。
После запуска программы-дешифровщика все Ваши файлы будут восстановлены。

Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!

Не пытайтесь удалить программу или запускать антивирусные средства

Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных

Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования

Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию。
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)

附言
Если Вам не ответили в течении 48 часов。 Вам нужно будет связаться с нами по дополнительным контактам。

Скачайте и установите Tor 浏览器 - hxxps://www.torproject.org/ru/download/
Откройте через Tor Browser сайт - hxxp://sonarmsniko2lvfu.onion (сайт не будет работать через обычный браузер, только через ТОР)
Зарегистрируйтесь и напишите нам。

*Наш ник в Sonar'e - savefile365

Ваш идентификатор (ID)'

趋势

最受关注

正在加载...