KOPYTZEMPEREEBET Ransomware utilizza un nome strano
KOPYTZEMPEREEBET è il nome impronunciabile di un ceppo di ransomware appena scoperto. Questa nuova variante non appartiene a nessuna grande famiglia di cloni di ransomware.
KOPYTZEMPEREEBET si comporta come ogni altro ceppo di ransomware generico. Crittograferà i file sul computer della vittima, lasciandoli in uno stato inutilizzabile.
I file crittografati vengono rinominati e l'estensione ".KOPYTZEMPEREEBET" viene aggiunta ad essi dopo la crittografia riuscita. Questo trasformerà un file chiamato "photo.jpg" in "photo.jpg.KOPYTZEMPEREBET" una volta crittografato.
I file crittografati includeranno quasi tutti i tipi di documenti, archivi, database e file multimediali.
Il ransomware rilascia le sue richieste di riscatto all'interno di un file di testo semplice chiamato "#Decrypt_files#.txt". Il contenuto completo della richiesta di riscatto è il seguente:
Caro signore o signora,
----------------------------------------------
Congratulazioni!
Vorrei informarti che la tua azienda è stata scelta a caso per l'audit e che tu no
passato.
Tutti i tuoi server sono crittografati, come i tuoi backup. I nostri algoritmi di crittografia impossibile
decifrare, come i dati e l'infrastruttura della tua azienda. Tuttavia, non innervosirti, come farai
ripristina tutta la tua infrastruttura e tutti i tuoi dati! Per farlo, segui semplici passaggi
che sono descritti di seguito:
Acquista un programma di decrittazione.
Ripristina tutti i dati e l'infrastruttura dell'azienda.
----------------------------------------------
L'hacking del sistema non è stato eseguito né dai tuoi concorrenti né da terze parti, è stato rigorosamente il nostro
Il nostro principale e unico interesse è il denaro.
Inoltre, da menzionare, apprezziamo molto la nostra reputazione e i nostri principi, quindi qualsiasi dilettante
i tentativi saranno rigorosamente repressi e peggioreranno la situazione attuale. Inoltre, tutto
il software di decrittazione sopra menzionato è testato, come prova delle nostre capacità, c'è un
possibilità di decifrare gratuitamente alcuni piccoli file, per tua comprensione.
----------------------------------------------
Per decifrare i tuoi file devi scrivere sulla nostra posta - kopytzempereebet su onionmail dot com
Ma ti consigliamo di scrivere sul nostro account ICQ per parlare in una live chat
Installa il software ICQ sul tuo PC hxxps://icq.com/windows/ o sul tuo cellulare cerca in Appstore / Google market ICQ
Scrivi al nostro account - @KOPYTZEMEREEBET
hxxps://icq.im/KOPYTZEMEREEBET
Lavoriamo 24 ore su 24, 7 giorni su 7 e se scrivi entro 12 ore dalla decrittazione, riceverai uno sconto del 50%
Inizia a inviare messaggi con un ID incidente e 2-3 file di prova fino a 1 MB
Il tuo ID personale