A Pay Ransomware csatlakozik a Xorsits klónok sorához
Egy új, egyszerűen Pay ransomware névre keresztelt ransomware csatlakozik a Xorsits ransomware kódbázisán alapuló fájltitkosító ransomware törzsekhez.
A Pay ransomware szinte az összes fájlt titkosítja az áldozat rendszerén, beleértve a széles körben használt média-, dokumentum-, adatbázis- és archív fájlformátumokat is. A titkosítás után a fájlok elérhetetlenné válnak, a bennük lévő adatok pedig gyakorlatilag használhatatlanok és olvashatatlanok.
Amikor egy fájlt a Pay ransomware titkosít, az új ".Pay" kiterjesztést kap, amelyet az eredeti kiterjesztés után fűznek hozzá. Ezzel az eredetileg "archive.zip" nevű fájlból "archive.zip.Pay" lesz a teljes titkosítás után.
A zsarolóprogram egy "HOGYAN MEGOLDÁS FÁJLOK.txt" nevű egyszerű szöveges fájlba helyezi a jegyzetét. Ugyanez a szöveg jelenik meg egy felugró ablakban, amikor a titkosítás befejeződött. A ransomware mindössze 50 dollárnyi váltságdíjat kér, amelyet Bitcoin használatával kell fizetni. Érdemes megemlíteni, hogy nem lehet tudni, hogy az áldozatok kapnak-e valaha működő dekódoló eszközt, még akkor sem, ha fizetnek ilyen szerény összeget.
A váltságdíj teljes szövege a következő:
Figyelem! Minden fájlod titkosítva van!
A fájlok visszaállításához és eléréséhez,
Küldj nekünk 50 USD értékű Bitcoint erre a címre
[alfanumerikus karakterlánc]
(?? Bitcoin cím??)
5 alkalommal próbálkozhat a kód megadásával.
Ha ezt a számot túllépték,
minden adat visszafordíthatatlanul megsemmisül.
Legyen óvatos, amikor beírja a kódot.
Amint elküldi nekünk a fizetést, átnézi a qTox kliens kódját, amelyet le kell töltenie, hogy el tudjuk küldeni a visszafejtő kódot (További információ a qTox kliensről lentebb)
Ha szeretné elérni velünk, letöltheti a qTox nyílt forráskódú projektet, és hozzáadhat engem ezen az azonosítón (a fizetés után kapcsolatba kell lépnie velünk, hogy megkapja a kódot)
ID:
[alfanumerikus karakterlánc]
Észrevételek: Itt egyetlen vírusirtó sem segíthet, csak az ezt elindító klienst távolítják el, és minden lehetőséget törlnek a fájlok visszafejtésére, sok sikert!