Ismét Ransomware

ransomware

Egy új ransomware törzset észleltek a vadonban. Az új verzió neve Again ransomware, és úgy tűnik, hogy a Babuk ransomware kódon alapul.

A Again ransomware titkosítja a fájlokat azon a rendszeren, amelyen telepítve van. A titkosított fájlok olvashatatlanná válnak, és átnevezzük az „.again” kiterjesztést. Ez azt jelenti, hogy a korábban „document.txt” nevű fájl „document.txt.again”-vé válik, amint a titkosítás véget ér.

Az érintett fájltípusok közé tartoznak a nem Windows futtatható fájlok, dokumentumok, archívumok és médiafájlok.

A váltságdíjat egy "How To Restore Your Files.txt" nevű egyszerű szöveges fájlban helyezték el. A szövegfájl tartalma nagyon rövid, és a következő:

x

A kapcsolatfelvételhez látogasson el a hxxp://[onion address string].onion webhelyre, csevegési tokenje: [alfanumerikus karakterlánc]

A mellékelt Tor-cím megérintésével egy Tor-oldal jelenik meg, amelyen egy üzenetdoboz és egy "Üzenet küldése" gomb található, amely nyilvánvalóan az egyetlen kapcsolatfelvételi vonal a ransomware kezelőivel. Természetesen a bűnözőkkel tárgyalni soha nem jó ötlet, és jobb lenne, ha visszaállítaná fájljait offline biztonsági mentésekből.

July 11, 2022
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.