Industrial Spy Market Ransomware
Industrial Spy Mark Ransomware ist der Name einer neuen Art von Malware zur Dateiverschlüsselung. Es gibt keine eindeutigen Beweise dafür, dass der neue Stamm zu einer der großen Ransomware-Familien gehört.
Im Gegensatz zu den meisten gängigen Ransomware-Typen ändert Industrial Spy Market Ransomware die Namen von Dateien nicht, sobald sie verschlüsselt wurden. Sowohl der Name der betroffenen Datei als auch ihre Erweiterung bleiben intakt, ohne dass eine neue Erweiterung hinzugefügt wird, sodass es praktisch unmöglich ist, festzustellen, welche Dateien verschlüsselt sind, es sei denn, Sie versuchen, sie zu öffnen.
Die Ransomware droht, Daten zu stehlen, die angeblich aus dem System des Opfers exfiltriert wurden, und sie im Darknet zu veröffentlichen, sofern das Opfer nicht bezahlt. Natürlich können Opfer nie sicher sein, dass sie ein funktionierendes Entschlüsselungstool erhalten, selbst wenn sie sich entscheiden, mitzuspielen und das Lösegeld zu zahlen.
Es gibt keine feste Lösegeldforderung in der Notiz, die von der Ransomware abgelegt wird. Die für den Hinweis verwendete Datei heißt „readme.html“ und wird nach der Verschlüsselung auf dem Desktop abgelegt.
Der vollständige Text der Lösegeldforderung lautet wie folgt:
Grüße!
Leider müssen wir Ihnen mitteilen, dass Ihr Unternehmen kompromittiert wurde. Alle Ihre Dateien wurden verschlüsselt und Sie können sie nicht ohne unseren privaten Schlüssel wiederherstellen. Der Versuch, es ohne unsere Hilfe wiederherzustellen, kann zum vollständigen Verlust Ihrer Daten führen.
Außerdem haben wir Ihr gesamtes Unternehmensnetzwerk recherchiert und alle Ihre sensiblen Daten auf unsere Server heruntergeladen. Wenn wir in den nächsten 3 Tagen keinen Kontakt von Ihnen erhalten, werden wir Ihre Daten auf der Seite "Industrial Spy Market" veröffentlichen.
Sie können es dort finden (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)
Tr Browser wird benötigt (hxxps://www.torproject.org/download/)
Außerdem respektieren wir Ihre Arbeit und Zeit und sind offen für Kommunikation. In diesem Fall sind wir bereit, die Wiederherstellung Ihrer Dateien und Ihrer Arbeit zu besprechen. Wir können absolute Privatsphäre und die Einhaltung von Vereinbarungen unsererseits gewähren. Außerdem können wir alle erforderlichen Nachweise erbringen, um die Leistung unserer Produkte und Aussagen zu bestätigen.
Kontaktieren Sie uns gerne mit quTox (hxxps://tox.chat/download.html)
Unsere ToxID: [alphanumerische Zeichenfolge]
Eine alternative Methode ist email:inbox at supports24 dot net
Markieren Sie Ihre Nachrichten - Ihre persönliche ID:





