Threat Database Ransomware 瀨戶勒索軟件

瀨戶勒索軟件

2019年最普遍的惡意軟件之一是文件加密木馬程序,也就是勒索軟件威脅。有些勒索軟件威脅是獨特的,並且是從頭開始構建的,而另一些則傾向於基於已建立的數據加密木馬的代碼。自然,前者要花費更多的時間和精力,因此大多數網絡騙子都會選擇後者。

傳播和加密

Seto Ransomware就是這種情況–網絡上最近發現的勒索軟件威脅之一。當研究人員研究這種威脅時,他們發現它是臭名昭著的STOP勒索軟件的另一種變體。報告他們已成為Seto Ransomware受害者的用戶正在堆積。看來,這種威脅的創造者在傳播其創造方面非常成功。不確定與瀨戶勒索軟件的傳播有關的特定感染媒介是什麼。一些專家認為,背後的網絡騙子可能使用了欺詐性軟件更新,包含受感染附件的電子郵件,甚至偽造了流行應用程序的盜版副本。每台受感染的計算機都將被掃描。此掃描用於確定Seto Ransomware編程為目標的文件的位置。然後,Seto Ransomware將觸發加密過程。 Seto Ransomware將對所有目標文件應用加密算法並將其鎖定。每個鎖定的文件都將帶有'.seto'擴展名。例如,當Seto Ransomware的加密過程完成時,名為" sunset-hill.jpeg.seto"的照片將重命名為" sunset-hill.jpeg.seto"。

贖金記錄

下一步,Seto Ransomware將刪除其贖金票據,名為" _readme.txt",並且消息狀態為:

'注意!

不用擔心,您可以返回所有文件!
您的所有文件(例如照片,數據庫,文檔和其他重要文件)都將使用最強的加密和唯一的密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從PC發送加密文件之一,而我們將免費對其進行解密。
但是我們只能免費解密1個文件。文件中不得包含有價值的信息。
您可以獲取並查看視頻概述解密工具:
hxxps://we.tl/t-yKBR9rlo6R
要么
hxxps://gofile.io/?c = blfjRd
私鑰和解密軟件的價格為980美元。
如果您在72小時內聯繫我們,可享受50%的折扣,這就是您的價格為490美元。
請注意,如果不付款,您將永遠無法恢復數據。
如果您沒有收到超過6個小時的答复,請檢查您的電子郵件"垃圾郵件"或"垃圾郵件"文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫信:
gorentos@bitmessage.ch

保留電子郵件地址與我們聯繫:
gerentoshelp@firemail.cc

您的個人ID:

如您所見,索要的贖金是980美元。但是,Seto Ransomware的作者聲稱,在攻擊發生後不到72小時內設法與他們聯繫的所有受害者將獲得50%的折扣。這意味著贖金費用將降至$ 490. Seto Ransomware的創建者堅持要求用戶通過電子郵件與他們聯繫,並為此目的提供兩個電子郵件地址-" gorentos@bitmessage.ch"和" gerentoshelp@firemail.cc"。為了證明它們具有有效的解密密鑰,攻擊者建議用戶向他們發送一個文件,他們將免費解鎖這些文件。

最好始終盡可能遠離網絡犯罪分子。不要相信他們的諾言,也不要因他們的欺騙而掉隊。即使他們繳納了所要求的費用,他們也往往空手而歸。您應該考慮獲取合法的反間諜軟件應用程序,該應用程序不僅會從計算機上刪除Seto Ransomware,而且還要確保將來不會遇到相同的情況。

熱門

最受關注

加載中...