Moonshadow Ransomware
A ransomware új törzsét nemrégiben észlelték a vadonban, a Moonshadow ransomware nevet. A rosszindulatú program a ransomware-változatok VoidCrypt családjába tartozik.
A Moonshadow titkosítja a népszerű fájltípusokat, beleértve a legtöbb média- és archív formátumot, valamint dokumentumokat és adatbázisfájlokat. Miután a Moonshadow titkosított egy fájlt, megváltoztatja a nevét, és az eredeti fájlnév után több karakterláncot fűz hozzá, beleértve az áldozat azonosítóját, a hackerek által kapcsolatfelvételre használt e-mail-címet és a „.moonshadow” kiterjesztést.
Ez azt jelenti, hogy az eredetileg "letter.txt" nevű fájlból "letter.txt.(alfanumerikus áldozatazonosító)(developer.110 at tutanota dot com).moonshadow" lesz.
A váltságdíjat a "Decryption-Guide.txt" nevű egyszerű szöveges fájlba dobják. A váltságdíj teljes szövege a következő:
Fájljai zárolva lettek
A fájlokat titkosítottuk kriptográfiai algoritmussal
Ha szüksége van a fájljaira, és fontosak az Ön számára, ne féljen, küldjön e-mailt
Küldje el a tesztfájlt + a kulcsfájlt a rendszerén (a fájl létezik a C:/ProgramData-ban, például: KEY-SE-24r6t523 vagy RSAKEY.KEY), hogy megbizonyosodjon arról, hogy a fájlokat vissza lehet állítani
Kössön megállapodást velem az árról, és fizessen
Szerezze be a Decryption Tool + RSA-kulcsot ÉS a visszafejtési folyamathoz szükséges utasításokat
Figyelem:
1- Ne nevezze át vagy módosítsa a fájlokat (elveszítheti a fájlt)
2- Ne próbáljon meg harmadik féltől származó alkalmazásokat vagy helyreállítási eszközöket használni (ha ezt szeretné, készítsen másolatot a Fájlokból, próbálja ki őket, és pazarolja az idejét)
3-Ne telepítse újra az operációs rendszert (Windows) Elveszítheti a Fájl kulcsot, és elveszítheti a fájljait
4-Ne bízz mindig a középső emberekben és a tárgyalópartnerekben (egyesek jók, de vannak, akik megegyeznek például 4000 USD-ban, és 10 000 USD-t kértek az ügyféltől) ez megtörtént
Az Ön esetazonosítója: [alfanumerikus karakterlánc]
E-mailünk: developer.110 at tutanota dot com
A Moonshadowról csak annyit lehet biztosan mondani, hogy nem angol anyanyelvű fejleszti és üzemelteti, és jelenleg nincs ismert, ingyenesen kiadott dekódoló eszköz.