Τι είναι το Ash Ransomware;

Το Ash ransomware είναι το όνομα ενός νέου τύπου κακόβουλου λογισμικού που κρυπτογραφεί αρχεία. Το νέο στέλεχος ανήκει στην οικογένεια κλώνων ransomware Dcrtr.

Το Ash ransomware θα κρυπτογραφήσει σχεδόν κάθε αρχείο στο σύστημα και θα προσαρτήσει μια σύνθετη νέα επέκταση σε κρυπτογραφημένα αρχεία. Ένα αρχείο που ονομάζεται "image.jpg" θα μετατραπεί σε "image.jpg.[ashtray@outlookpro.net].ash".

Τα αρχεία που θα κρυπτογραφήσει το ransomware περιλαμβάνουν αρχεία πολυμέσων, έγγραφα, αρχεία αρχειοθέτησης και βάσεις δεδομένων, καθώς και εκτελέσιμα.

Μόλις ολοκληρωθεί η κρυπτογράφηση, το ransomware θα εμφανίσει ένα αναδυόμενο μήνυμα και θα ρίξει μια σημείωση λύτρων μέσα σε ένα αρχείο κειμένου. Η πιο λεπτομερής έκδοση της σημείωσης βρίσκεται μέσα στο αναδυόμενο παράθυρο, το οποίο έχει ως εξής:

Warning!

To recover data, write here:

1) servicemanager at yahooweb dot co

2) servicemanager2020 at protonmail dot com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser hxxps://www.torproject.org/ru/download/ , since the proton is prohibited in your country)

3) Jabber client - servicemanager at jabb dot im (registration can be done on the website - www.xmpp.jp. web client is located on the site - hxxps://web.xabber.com/)

Do not modify files - this will damage them.

Test decryption - 1 file < 500 Kb.

Το αρχείο κειμένου περιέχει το email που χρησιμοποιείται στην κρυπτογραφημένη επέκταση αρχείου.

October 20, 2022
Φόρτωση...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.