Pay Ransomware tritt der Reihe von Xorsits-Klonen bei

ransomware

Eine neue Ransomware mit dem einfachen Namen Pay Ransomware gesellt sich zur Familie der Ransomware-Stämme zur Dateiverschlüsselung, die auf der Xorsits-Ransomware-Codebasis basieren.

Die Pay-Ransomware verschlüsselt fast alle Dateien auf dem Opfersystem, einschließlich weit verbreiteter Medien-, Dokumenten-, Datenbank- und Archivdateiformate. Einmal verschlüsselt, werden die Dateien unzugänglich und die Daten darin praktisch nutzlos und unlesbar.

Wenn eine Datei von der Pay-Ransomware verschlüsselt wird, erhält sie eine neue „.Pay“-Erweiterung, die an die ursprüngliche angehängt wird. Dadurch würde eine Datei, die ursprünglich "archive.zip" hieß, nach vollständiger Verschlüsselung zu "archive.zip.Pay" werden.

Die Ransomware legt ihre Notiz in einer einfachen Textdatei mit dem Namen „HOW TO DECRYPT FILES.txt“ ab. Derselbe Text wird in einem Popup-Fenster angezeigt, wenn die Verschlüsselung abgeschlossen ist. Die Ransomware verlangt eine Lösegeldzahlung von nur 50 US-Dollar, die mit Bitcoin zu leisten ist. Es ist erwähnenswert, dass es keine Möglichkeit gibt zu wissen, ob die Opfer jemals ein funktionierendes Entschlüsselungstool erhalten würden, selbst wenn sie diese bescheidene Summe zahlen.

Der vollständige Text der Lösegeldforderung lautet wie folgt:

Beachtung! Alle Ihre Dateien sind verschlüsselt!

Um Ihre Dateien wiederherzustellen und darauf zuzugreifen,

Senden Sie uns Bitcoin im Wert von 50 USD an diese Adresse

[alphanumerische Zeichenfolge]

(?? Bitcoin-Adresse ??)

Sie haben 5 Versuche, den Code einzugeben.

Wenn diese Zahl überschritten ist,

alle Daten werden unwiederbringlich zerstört.

Seien Sie vorsichtig, wenn Sie den Code eingeben.

Sobald Sie uns die Zahlung senden, überprüfen Sie den Code des qTox-Clients, den Sie herunterladen müssen, damit wir Ihnen den Entschlüsselungscode senden können (Lesen Sie weiter unten, was der qTox-Client ist).

Wenn Sie es mit uns in Kontakt bringen möchten, können Sie das Open Source-Projekt qTox herunterladen und mich zu dieser ID hinzufügen (Sie müssen uns kontaktieren, um Ihren Code nach der Zahlung zu erhalten).

ICH WÜRDE:

[alphanumerische Zeichenfolge]

Hinweis: Hier können Ihnen keine Antivirenprogramme helfen. Sie entfernen nur den Client, der dies startet, und löschen jede Chance, Ihre Dateien zu entschlüsseln. Viel Glück!

May 25, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.