ORCA Ransomware

ransomware

ORCA er en ny ransomware-variant, der tilhører ZEPPELIN-familien af ransomware-kloner.

ORCA vil gøre et offersystem krypteret, så kun filer, der er afgørende for driften af operativsystemet, er uberørte. Krypterede filtyper vil omfatte dokumenter, medier, arkiv og databaser.

Når filerne er krypteret af ORCA, modtager de en ny lang forlængelse, der består af ".ORCA"-strengen og ofrets ID-streng. For eksempel vil en fil med navnet "image.jpg" blive til "image.jpg.ORCA.[offer-id]".

Løsepengekravene deponeres i en fil med navnet "HOW_TO_RECOVER_DATA.hta". Filen placeres på systemets skrivebord. Indholdet af løsesumsedlen omfatter et forsøg på dobbelt afpresning. Den fulde note lyder som følger:

DINE FILER ER KRYPTET

Dit id til at dekryptere: -

Kontakt os: GoldenSunMola på aol dot com | GoldenSunMola på cyberfear dot com

Desværre for dig er du på grund af en alvorlig sårbarhed i IT-sikkerheden sårbar over for angreb!

For at dekryptere filer skal du have en privat nøgle.

Den eneste kopi af den hemmelige nøgle, der kan bruges til at dekryptere filer, er på en privat server.

Serveren vil ødelægge nøglen inden for 72 timer efter krypteringen er fuldført.

For at gemme nøglen i længere tid, kan du kontakte os og oplyse dit ID!

Derudover indsamler vi strengt fortrolige/personlige data.

Disse data gemmes også på en privat server.

Dine data slettes først efter betaling!

Hvis du beslutter dig for ikke at betale, offentliggør vi dine data til alle eller forhandlere.

Så du kan forvente, at dine data bliver offentligt tilgængelige i den nærmeste fremtid!

Det er bare en forretning, og vi bekymrer os kun om at tjene penge!

Den eneste måde at få dine filer tilbage på er at kontakte os for yderligere instruktioner!

For at etablere et tillidsforhold kan du sende 1 fil til testdekryptering (ikke mere end 5 MB)

Spild ikke din tid på at søge efter andre dekrypteringsmetoder - DER ER INGEN, du betaler mere for din tid!

Hver dag stiger prisen på dekryptering!

Omdøb ikke krypterede filer.

Brug ikke tredjepartsprogrammer til at dekryptere filer - de kan kun gøre skade!

Efter betaling får du en dekoder (.exe), du behøver kun at køre den, og den klarer alt af sig selv.

Jeg accepterer kun Bitcoins! Du kan lære at købe dem på internettet.

September 23, 2022