A Kmrox Ransomware a Phobos család tagja

ransomware

Az új fájlminta beadványok vizsgálata során kutatóink a Phobos ransomware egy másik változatára, a Kmroxra bukkantak. Ez a fajta rosszindulatú program a zsarolóvírusok kategóriájába tartozik, amelyek célja az adatok titkosítása és a visszafejtésért való fizetés.

Tesztrendszerünkön a Kmrox fájlokat kódolt, és módosította a nevüket. Az eredeti fájlneveket az áldozathoz kapcsolódó egyedi azonosítóval, a kiberbűnözők e-mail címével és egy „.kmrox” kiterjesztéssel bővítették. Például egy eredetileg „1.jpg” címkével ellátott fájl „1.jpg.id[9ECFA84E-3489].[exezez@blaze420.it].kmrox” és így tovább. Ezt követően váltságdíj-jegyzetek generáltak egy felugró ablakon ("info.hta") és egy szöveges fájlon ("info.txt") keresztül.

A Kmrox váltságdíj-üzenetei azt jelzik, hogy a fájlok titkosítás miatt nem érhetők el. A feljegyzések azt mutatják, hogy a fájlok visszaállításának egyetlen módja a visszafejtő kulcs és a szoftver megvásárlása a kiberbűnözőktől. A fizetés Bitcoin kriptovaluta formájában szükséges, bár a pontos összeget ezekben az üzenetekben nem említik – csak azt sugallják, hogy a fizetést befolyásolhatja a kapcsolatfelvétel gyorsasága.

Az áldozat lehetőséget kap egy ingyenes visszafejtési tesztre is (meghatározott paramétereken belül). A feljegyzéseket figyelmeztetések zárják a titkosított adatok megváltoztatására és harmadik felek segítségének kérésére.

A Kmrox hosszú váltságdíj-jegyzetet használ

A Kmrox váltságdíjról szóló feljegyzés teljes szövege a következő:

Minden fájlod titkosítva lett!

Jelenleg nincs mód az adatok visszafejtésére, kivéve, ha kérünk tőlünk egy visszafejtőt és egy kulcsot, amellyel visszaállíthatja az összes adatot.
Ha vissza szeretné állítani őket, írjon nekünk e-mailben: exezez@blaze420.it
Írja be ezt az azonosítót az üzenet címébe -
A gyors és kényelmes visszajelzésért írjon az online szolgáltatónak a Telegram messengerben: @exezaz
(Legyen óvatos, amikor beírja a Telegram-fiók nevét, annak pontosan meg kell egyeznie a fentivel, óvakodjon a hamis fiókoktól.)
Ezenkívül előfordulhat, hogy egyes levelezőszolgáltatásokból az Ön levele nem jut el vagy nem kerül spambe, ezért a gyors válaszok valószínűségének növelése érdekében ismételje meg leveleit tartalék e-mail címeinkre: helze@cyberfear.com és exezaz@msgden.com
A visszafejtés fizetése bitcoinban történik. Az árért írjon a fenti elérhetőségekre. Minél előbb felveszi velünk a kapcsolatot, annál alacsonyabb lesz az ár. Fizetés után küldünk Önnek egy eszközt, amely visszafejti az összes fájlját.

Garanciaként ingyenes visszafejtés
Fizetés előtt legfeljebb 3 fájlt küldhet nekünk ingyenes visszafejtésre. A fájlok teljes méretének 4 Mb-nál kisebbnek kell lennie (nem archivált), és a fájlok nem tartalmazhatnak értékes információkat. (adatbázisok, biztonsági mentések, nagy excel lapok stb.)

Hogyan szerezzünk Bitcoint
Bármilyen, számodra megfelelő helyen vásárolhatsz Bitcoint, itt található egy kezdő útmutató:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Figyelem!
Ha garantált segítséget szeretne kapni a fájlok visszafejtéséhez, kérjük, csak az ebben a megjegyzésben felsorolt elérhetőségekkel lépjen kapcsolatba, mert jelenleg sok csaló
azzal az ürüggyel, hogy visszafejthetik az Ön adatait, kérjen rajtunk keresztül ingyenes visszafejtést, és továbbítsa azt annak demonstrációjaként, hogy képesek visszafejteni a fájljait.
Ne feledje, hogy a fájlok visszafejtésének kulcsa minden esetben egyedi, így Ön nem tudja saját maga visszafejteni a fájlokat harmadik féltől származó szoftverrel, csak elrontja a fájljait.
Ha közvetítőn keresztül szeretne kommunikálni, akkor előzetesen ellenőrizze az árat szolgáltatónkkal, mivel a közvetítők gyakran leszámolják a valós árat. !!! Amikor harmadik felekkel lép kapcsolatba,
nem vállalunk garanciát a fájljainak visszafejtésére!!!
A visszafejtéssel kapcsolatos problémák elkerülése érdekében ne nevezze át fájljait.

Mi az a Phobos Ransomware klóncsalád?

A Phobos ransomware család olyan ransomware-változatok csoportjából áll, amelyek hasonló jellemzőkkel és működési módszerekkel rendelkeznek. Ezeket a változatokat gyakran „klónoknak” nevezik, mivel úgy gondolják, hogy ugyanabból az eredeti forráskódból származnak, vagy közös keretrendszert használnak. A Phobos ransomware család arról ismert, hogy titkosítja az áldozatok fájljait, és váltságdíjat követel a visszafejtésükért.

A Phobos ransomware változatai általában a következő jellemzőkkel rendelkeznek:

  • Fájltitkosítás: A legtöbb zsarolóvírushoz hasonlóan a Phobos változatok is erős titkosítási algoritmusokkal titkosítják az áldozatok fájljait, így a fájlok nem érhetők el dekódoló kulcs nélkül.
  • Váltságdíj megjegyzések: A Phobos ransomware váltságdíj-jegyzeteket hoz létre, amelyek tájékoztatják az áldozatokat a titkosításról, és útmutatást adnak a váltságdíj kifizetéséhez a visszafejtési kulcs megszerzéséhez.
  • E-mailes elérhetőségek: A váltságdíjról szóló feljegyzések általában tartalmaznak olyan e-mail címeket, amelyek segítségével az áldozatok kapcsolatba léphetnek a támadókkal a fizetéssel és a visszafejtéssel kapcsolatos további utasításokért.
  • Egyedi kiterjesztések: A Phobos változatok gyakran egyedi kiterjesztést adnak a titkosított fájlokhoz, így könnyen azonosíthatók. Ezek a kiterjesztések általában véletlenszerű karakterek vagy azonosítók kombinációi.
  • Bitcoin-fizetések: A váltságdíjat általában kriptovalutában, különösen Bitcoinban kérik, annak álneve miatt, ami megnehezíti a nyomon követést.
  • A váltságdíj összegének változékonysága: A Phobos ransomware különböző változatai eltérő összegű váltságdíjat tartalmazhatnak, gyakran olyan tényezőktől függően, mint például az áldozat profilja, és milyen gyorsan lépnek kapcsolatba a támadókkal.
  • Célzott terjesztés: A Phobos ransomware-t általában adathalász e-maileken, rosszindulatú mellékleteken, kihasználó készleteken és a kiberbűnözők által rosszindulatú programok terjesztésére használt egyéb módszereken keresztül terjesztik.
  • Hasonló kódbázis: A Phobos-változatok kódjukban és viselkedésükben hasonlóságokat mutatnak, ami egy közös forrásra vagy keretrendszerre utal, amelyet a támadók módosítottak, hogy különböző verziókat hozzanak létre.

Fontos megjegyezni, hogy bár a Phobos-változatok hasonlóságokat mutatnak, idővel új funkciókkal, taktikákkal és technikákkal is fejlődhetnek. Mint minden ransomware esetében, a Phobos és változatai elleni legjobb védekezés az erős kiberbiztonsági gyakorlatok, a rendszeres adatmentések, a szoftverek naprakészen tartása, valamint az e-mail mellékletek és hivatkozások óvatos megközelítése.

August 29, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.