ZareuS Ransomware
Το ZareuS ransomware είναι ένα νέο είδος κακόβουλου λογισμικού που κρυπτογραφεί τα αρχεία και τα καθιστά άχρηστα. Το νέο ransomware δεν φαίνεται να ανήκει σε καμία υπάρχουσα μεγάλη οικογένεια κακόβουλου λογισμικού, παρόλο που οι παραλλαγές ransomware SamSam χρησιμοποιούν μια σημείωση λύτρων με πολύ παρόμοιο όνομα.
Το ZareuS κρυπτογραφεί κοινούς τύπους αρχείων, συμπεριλαμβανομένων δημοφιλών επεκτάσεων αρχείων πολυμέσων, βάσεων δεδομένων, αρχείων και εγγράφων. Μόλις κρυπτογραφηθούν, τα αρχεία λαμβάνουν ένα νέο παράρτημα επέκτασης με τη μορφή ".ZareuS", εξ ου και το όνομα του ransomware.
Η απαίτηση λύτρων απορρίπτεται σε ένα αρχείο που ονομάζεται "HELP_DECRYPT_YOUR_FILES.txt". Το σημείωμα υπόσχεται επίσης τη «δωρεάν» αποκρυπτογράφηση ενός αρχείου, ως απόδειξη ότι οι χάκερ διαθέτουν στην πραγματικότητα έναν αποκρυπτογραφητή που λειτουργεί και ότι το ransomware δεν είναι στην πραγματικότητα καθαριστής. Τα αναμενόμενα λύτρα είναι 980 $ - ένα ποσό που χρησιμοποιείται συνήθως σε πολλά είδη πρόσφατων παραλλαγών ransomware.
Το πλήρες κείμενο του σημειώματος για τα λύτρα έχει ως εξής:
Ωχ Όλα τα σημαντικά αρχεία σας ήταν κρυπτογραφημένα Όπως φωτογραφίες εγγράφων βίντεο κ.λπ..
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία, τα έγγραφα, οι φωτογραφίες, οι βάσεις δεδομένων και άλλα σημαντικά αρχεία κρυπτογραφούνται με ισχυρή κρυπτογράφηση.
Πώς να ανακτήσετε αρχεία;
Ο RSA είναι ένας ασύμμετρος κρυπτογραφικός αλγόριθμος, χρειάζεστε ένα κλειδί για κρυπτογράφηση και ένα κλειδί για αποκρυπτογράφηση, επομένως χρειάζεστε ιδιωτικό κλειδί για να ανακτήσετε τα αρχεία σας. Δεν είναι δυνατή η ανάκτηση των αρχείων σας χωρίς ιδιωτικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε ένα μοναδικό ιδιωτικό κλειδί. Μόνο εμείς μπορούμε να σας δώσουμε αυτό το κλειδί και μόνο εμείς μπορούμε να ανακτήσουμε τα αρχεία σας.
Τι εγγυήσεις έχετε;
Ως απόδειξη, μπορείτε να μας στείλετε 1 αρχείο για αποκρυπτογράφηση μέσω email Θα σας στείλουμε ένα αρχείο ανάκτησης Αποδείξτε ότι μπορούμε να αποκρυπτογραφήσουμε το αρχείο σας
Παρακαλούμε Πρέπει να ακολουθήσετε προσεκτικά αυτά τα βήματα για να αποκρυπτογραφήσετε τα αρχεία σας:
Στείλτε bitcoin αξίας 980 $ στο πορτοφόλι: [αλφαριθμητική συμβολοσειρά]
μετά την πληρωμή, θα σας στείλουμε λογισμικό Decryptor
email επικοινωνίας: Lock-Ransom στο protonmail dot com
Η προσωπική σας ταυτότητα: