TMS5 Ransomware udvider Matrix Clone Family

TMS5 er navnet på en ny ransomware-variant. Den nye klon tilhører Matrix-familien af kloner.

Ransomwaren opfører sig lidt anderledes end de fleste andre populære stammer. Selvom det stadig vil kryptere databaser, dokumenter, mediefiler og arkiver på målsystemet, udfører det andre navneændringer end de fleste andre ransomware-varianter.

TMS5 vil fuldstændigt erstatte det originale filnavn og filtypenavn med et nyt komplekst navn, der består af den e-mail, der bruges af hackerne, en tilfældigt genereret alfanumerisk streng og ".TMS5"-udvidelsen. Det betyder, at du ikke længere kan se, hvilken fil der er hvilken, når først ransomwaren krypterer dem.

I modsætning til de fleste andre ransomware-kloner, der vil producere .txt-filer til deres løsesumsedler, dropper TMS5 sine løsepengekrav inde i en fil kaldet "!TMS5_INFO!.rtf". Den fulde løsesumseddel lyder som følger:

HVORDAN GENDANNER DU DINE FILER?
VI SKAL INFORMERE DIG AT ALLE DINE FILER BLEV KRYPTET!

VÆR VENLIGST SIKKER PÅ, AT DINE FILER IKKE ER ØDE!
Dine filer blev krypteret med AES-128+RSA-2048 kryptoalgoritmer.
* Bemærk venligst, at der ikke er nogen måde at dekryptere dine filer på uden en unik dekrypteringsnøgle og speciel software. Din unikke dekrypteringsnøgle er sikkert gemt på vores server.
* Bemærk venligst, at alle forsøg på at gendanne dine filer alene eller ved at bruge tredjepartsværktøjer kun vil resultere i uigenkaldeligt tab af dine data!
* Bemærk venligst, at du kun kan gendanne filer med din unikke dekrypteringsnøgle, som er gemt på vores server.

HVORDAN GENDANNER MAN FILER?
Skriv venligst til os på e-mailen, vi sender dig instruktioner om, hvordan du gendanner dine data.
Vores primære e-mail: TomSoyer5 på protonmail dot com

Vores sekundære e-mail: TomSoyer5 på yahoo dot com
Vores sekundære e-mail: TomSoyer5 på aol dot com

Skriv venligst til vores primære e-mail. Hvis du ikke modtager svar inden for 24 timer, så skriv venligst til vores sekundære e-mails! Tjek altid SPAM-mappen!
* Skriv på engelsk eller brug en professionel oversætter

Skriv dit personlige ID i emnelinjen: -

For din sikkerhed kan du vedhæfte op til 3 små krypterede filer til din besked. Vi dekrypterer og sender dig dekrypterede filer gratis.
* Bemærk venligst, at filer ikke må indeholde værdifuld information, og deres samlede størrelse skal være mindre end 5 Mb.

Bare rolig, vi kan hjælpe dig med at gendanne din server til originalen
oplys og dekrypter alle dine filer hurtigt og sikkert!

VORES HJÆLP!
Du skal betale for vores hjælp i Bitcoin Cryptocurrency.
Umiddelbart efter betaling sender vi dig (via e-mail) automatisk dekrypteringsværktøj og din unikke dekrypteringsnøgle. Du skal bare starte dekrypteringsværktøjet på din server, og alle filer dekrypteres automatisk. Alle originale filnavne vil også blive gendannet.

November 17, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.