ORCA Ransomware

ORCA yra naujas ransomware variantas, priklausantis ZEPPELIN ransomware klonų šeimai.
ORCA padarys aukų sistemą užšifruotą, palikdama nepaliestus tik OS veikimui būtinus failus. Šifruoti failų tipai apims dokumentus, laikmeną, archyvą ir duomenų bazes.
Kai ORCA užšifruoja, failai gauna naują ilgą plėtinį, kurį sudaro ".ORCA" eilutė ir aukos ID eilutė. Pavyzdžiui, failas pavadinimu „vaizdas.jpg“ pavirs į „vaizdas.jpg.ORCA.[aukos ID]“.
Išpirkos reikalavimas yra įtrauktas į failą pavadinimu "HOW_TO_RECOVER_DATA.hta". Failas patalpinamas sistemos darbalaukyje. Išpirkos lakšto turinys apima bandymą dvigubai prievartauti. Visa pastaba skamba taip:
JŪSŲ FAILAI BUVO šifruoti
Jūsų ID, kurį norite iššifruoti: -
Susisiekite su mumis: GoldenSunMola adresu aol dot com | GoldenSunMola ir cyberfear dot com
Deja, dėl rimto IT saugumo pažeidžiamumo esate pažeidžiami atakų!
Norėdami iššifruoti failus, turite gauti privatų raktą.
Vienintelė slaptojo rakto kopija, kurią galima naudoti failams iššifruoti, yra privačiame serveryje.
Serveris sunaikins raktą per 72 valandas po šifravimo pabaigos.
Norėdami išsaugoti raktą ilgesniam laikui, galite susisiekti su mumis ir pateikti savo asmens dokumentą!
Be to, mes renkame griežtai konfidencialius/asmens duomenis.
Šie duomenys taip pat saugomi privačiame serveryje.
Jūsų duomenys bus ištrinti tik po apmokėjimo!
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis visiems arba perpardavėjams.
Taigi galite tikėtis, kad jūsų duomenys artimiausiu metu taps viešai prieinami!
Tai tik verslas ir mums rūpi tik pelnas!
Vienintelis būdas susigrąžinti failus – susisiekti su mumis dėl tolimesnių instrukcijų!
Norėdami užmegzti pasitikėjimo ryšį, galite nusiųsti 1 failą bandomajam iššifravimui (ne daugiau kaip 5 MB)
Negaiškite laiko ieškodami kitų iššifravimo būdų – JOKIŲ NĖRA, už savo laiką mokėsite daugiau!
Kiekvieną dieną iššifravimo kaina didėja!
Nepervardykite užšifruotų failų.
Nenaudokite trečiųjų šalių programų failams iššifruoti – jos gali tik pakenkti!
Po apmokėjimo gausite dekoderį (.exe), tereikia jį paleisti, ir jis viską padarys pats.
Priimu tik bitkoinus! Galite sužinoti, kaip juos nusipirkti internete.