„Agenda Ransomware“ užšifruos jūsų failus
Nepriklausomas saugumo tyrinėtojas Petrovičius gamtoje pastebėjo naują failų šifravimo kenkėjiškų programų atmainą.
Naujoji atmaina vadinama Agenda ransomware ir, atrodo, nepriklauso jokiai didelei išpirkos reikalaujančių programų klonų šeimai. Kenkėjiška programa užšifruos daugumą nukentėjusioje sistemoje esančių failų ir prie užšifruotų failų pridės plėtinį „.OnHnnBvUej“. Dėl to failas, anksčiau vadinamas „document.txt“, pavirstų į „document.txt.OnHnnBvUej“, kai jis bus užšifruotas.
Išpirkos reikalaujanti programinė įranga užšifruoja didžiąją daugumą tikslinėje sistemoje rastų failų, įskaitant daugumą laikmenų, archyvų ir dokumentų plėtinių.
Išpirkos kupiūra įdedama į failą, kurio pavadinimas sugeneruotas kiekvienam atvejui pagal šį šabloną: „[random_string]-RECOVER-README.txt“.
Išpirkos raštelio tekstas yra toks:
-- Dienotvarkė
Jūsų tinklas / sistema buvo užšifruota.
Šifruoti failai turi naują plėtinį.
– Kompromituojantys ir neskelbtini duomenys
Atsisiuntėme kompromituojančius ir neskelbtinus duomenis iš jūsų sistemos / tinklo
Jei atsisakysite su mumis bendrauti ir mes nepasieksime susitarimo, jūsų duomenys bus paskelbti.
Duomenys apima:
- Darbuotojų asmens duomenysCVsDLSSN.
- Visas tinklo žemėlapis, įskaitant vietinių ir nuotolinių paslaugų kredencialus.
- Finansinė informacija, įskaitant klientų duomenų sąskaitas, metines ataskaitas ir banko ataskaitas.
- Pilnos datagramos / schemos / brėžiniai gamybai solidworks formatu
- Ir dar...
-- Įspėjimas
1) Jei pakeisite failus, mūsų iššifravimo programinė įranga negalės atkurti duomenų
2) Jei naudojate trečiosios šalies programinę įrangą – galite sugadinti/pakeisti failus (žr. 1 punktą)
3) Norėdami atkurti failus, jums reikia šifro rakto / mūsų iššifravimo programinės įrangos.
4) Policija ar valdžios institucijos negalės jums padėti gauti šifro rakto. Kviečiame apgalvoti savo sprendimus.
-- Atsigavimas
1) Atsisiųskite tor naršyklę: hxxps://www.torproject.org/download/
2) Eikite į domeną
3) Įveskite kredencialus
-- Įgaliojimai
Pratęsimas: -
Domenas:
Prisijungti: -
slaptažodis: -(EXTRA string=tas pats kaip prisijungimas)