A Prestige Ransomware nem sorolja fel a váltságdíj iránti keresletet
A Prestige egy új ransomware-változat neve, amely nem kapcsolódik egyetlen nagy zsarolóprogram-családhoz sem.
A Prestige titkosítja az áldozat rendszer meghajtóin található fájlokat a telepítés után, kódolja a tartalmukat, és hozzáfűzi a ".enc" kiterjesztést, amely valószínűleg a "titkosított" szót jelenti. A ransomware összekeveri a médiafájlokat, dokumentumokat, archívumokat és végrehajtható fájlokat.
A váltságdíjról szóló feljegyzés nem sorol fel konkrét összeget, amelyet a hackerek várnak, és egyszerűen egy e-mailt adnak meg, amelyben az áldozat kapcsolatba léphet velük, és érdeklődhet a visszafejtő eszközről. Szokás szerint nem javasoljuk, hogy bűnözőkkel tárgyaljon, az offline biztonsági mentések a legjobb megoldás.
A váltságdíj teljes szövege a következő:
YOU PERSONAL FILES HAVE BEEN ENCRYPTED.
To decrypt all the data, you will need to purchase our decryption software.
Contact us Prestige.ranusomeware at Proton dot me. In the letter, type your ID =
* ATTENTION *
- Do not try to decrypt your data using third party software, it may cause permanent data loss.
- Do not modify or rename encrypted files. You will lose them.