Moonshadow ransomware

Un nuovo ceppo di ransomware è stato recentemente individuato in natura, chiamato Moonshadow ransomware. Il malware appartiene alla famiglia di varianti di ransomware VoidCrypt.

Moonshadow crittografa i tipi di file più diffusi, inclusi la maggior parte dei formati multimediali e di archivio, nonché documenti e file di database. Una volta che Moonshadow ha crittografato un file, ne altera il nome, aggiungendo diverse stringhe dopo il nome del file originale, incluso l'ID della vittima, l'e-mail utilizzata dagli hacker per il contatto e l'estensione ".moonshadow"

Ciò significa che un file originariamente chiamato "letter.txt" si trasformerà in "letter.txt.(ID vittima alfanumerico)(developer.110 at tutanota dot com).moonshadow.

La richiesta di riscatto viene rilasciata all'interno di un file di testo semplice chiamato "Decryption-Guide.txt". Il testo completo della richiesta di riscatto è il seguente:

I tuoi file sono stati bloccati

I tuoi file sono stati crittografati con l'algoritmo di crittografia

Se hai bisogno dei tuoi file e sono importanti per te, non essere timido inviami un'e-mail

Invia il file di prova + il file della chiave sul tuo sistema (il file esiste in C:/ProgramData esempio: KEY-SE-24r6t523 o RSAKEY.KEY) per assicurarti che i tuoi file possano essere ripristinati

Fai un accordo sul prezzo con me e paga

Ottieni lo strumento di decrittazione + chiave RSA E istruzioni per il processo di decrittazione

Attenzione:

1- Non rinominare o modificare i file (potresti perdere quel file)

2- Non provare a utilizzare app di terze parti o strumenti di ripristino (se vuoi farlo, fai una copia da File e provaci e perdi tempo)

3-Non reinstallare il sistema operativo (Windows) Potresti perdere il file chiave e perdere i tuoi file

4-Non fidarti sempre di intermediari e negoziatori (alcuni di loro sono buoni ma alcuni di loro sono d'accordo su 4000 usd per esempio e hanno chiesto 10000 usd dal cliente) questo è successo

Il tuo ID caso: [stringa alfanumerica]

La nostra e-mail: developer.110 su tutanota dot com

L'unica cosa che si può dire con certezza su Moonshadow è che non è sviluppato e gestito da un madrelingua inglese e che al momento non esiste uno strumento di decrittazione noto rilasciato gratuitamente.

June 1, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.