Το Omerta (Scarab) Ransomware περιέχει σημείωση λύτρων στα ρωσικά
Το Omerta είναι το όνομα ενός νέου στελέχους ransomware που ανήκει στην οικογένεια παραλλαγών ransomware Scarab.
Η νέα έκδοση θα κρυπτογραφήσει το σύστημα του θύματος, αφήνοντας τα αρχεία σε ακατάλληλη κατάσταση. Τα κρυπτογραφημένα αρχεία μετονομάζονται ώστε να περιλαμβάνουν μια μεγάλη τυχαία αλφαριθμητική συμβολοσειρά και την επέκταση ".omerta". Τα αρχικά ονόματα αρχείων καταστρέφονται και αντικαθίστανται με την τυχαία συμβολοσειρά και η αρχική επέκταση αντικαθίσταται με ".omerta", επομένως είναι ουσιαστικά αδύνατο να ξεχωρίσουμε ποιο ήταν το αρχικό αρχείο.
Το ransomware θα κρυπτογραφήσει αρχεία πολυμέσων, εγγράφων, αρχειοθέτησης και βάσης δεδομένων. Μόλις ολοκληρωθεί η κρυπτογράφηση, το ransomware απορρίπτει τις απαιτήσεις του για λύτρα μέσα σε ένα αρχείο απλού κειμένου που ονομάζεται "Инструкция.TXT". Το σημείωμα λύτρων είναι γραμμένο στα ρωσικά και έχει ως εξής:
Τα έγγραφα, τα άλλα αρχεία και τα άλλα αρχεία. Но не стоит переживать!
Мы все расшифруем и вернем на свои места.
Для расшифровки данных:
Πληκτρολογήστε на почту - safe741 στο cumallover dot me
*В письме указать Ваш личный идентификатор (Αναγνωριστικό κλειδιού)
*Προσφέρετε 2 αρχεία έως 2 MB για тестовой расшифровки.
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ може да расшифровать αρχείο.
ВАЖНО! Не пишите со mail.ru (к нам не доходят пиьсма) Используйте - yandex.ru gmail.com και т.д.
Все кроме mail.ru
-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
-Написав нам на почту вы получите дальнейшие инструкции по оплате.
В ответном письме Вы получите программу для расшифровки.
Τελευταία ενημέρωση για τα αρχεία σας.
Εγγυώμαι:
100% επιτυχής восстановление всех ваших файлов
100% εγγύηση
100% ανεπαρκής και ασφαλής υπηρεσία
Έννοια!
* Не пытайтесь удалить программу или запускать антивирусные средства
* Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
* Deshifratorы других пользователей несовместимы со Вашими данными, так како у каждого пользователя
уникальный ключ шифрования
Μετά από 24 ώρες κυκλοφόρησε το 24 αρχείο, δεν μπορείτε να το προσπελάσετε.
Μετά από 24 ώρες πληροί το 30% (μετά από 72 ώρες συλλογής φιγούρα)
ΥΣΤΕΡΟΓΡΑΦΟ
Если Вам не ответили в течении 48 часа. Θα πρέπει να λάβετε μέρος σε επαφή με τον χρήστη.
Скачайте и установите Tor Browser - hxxps://www.torproject.org/ru/download/
Αποκτήστε την ιστοσελίδα του προγράμματος περιήγησης Tor - hxxp://sonarmsniko2lvfu.onion (δεν θα λειτουργήσει μόνο με το πρόγραμμα περιήγησης, μόνο με το ΤΟΡ)
Εγγραφή εγγραφής και γράψτε το.
*Наш ник во Sonar'e - savefile365
==========================================
Ειδοποιητής (ID)





