Industrial Spy Market Ransomware

Industrial Spy Mark Ransomware er navnet gitt til en ny stamme av filkrypterende skadelig programvare. Det er ingen harde bevis for at den nye stammen tilhører noen av de store løsepengevarefamiliene.

I motsetning til de fleste populære løsepengevaretypene, endrer ikke løsepengevare fra Industrial Spy Market navnene på filene når den krypterer dem. Både navnet på den berørte filen og filtypen forblir intakt, uten noen ny utvidelse lagt til, noe som gjør det praktisk talt umulig å finne ut hvilke filer som er kryptert med mindre du prøver å åpne dem.

Ransomware truer med å stjele data som angivelig er eksfiltrert fra offersystemet og publisere det på det mørke nettet med mindre offeret betaler. Selvfølgelig kan ofre aldri være sikre på at de vil motta et fungerende dekrypteringsverktøy selv om de bestemmer seg for å spille med og betale løsepenger.

Det er ingen fast krav om løsepenger i notatet som slippes av løsepengevaren. Filen som brukes for notatet heter "readme.html" og slippes på skrivebordet etter kryptering.

Den fullstendige teksten i løsepengene lyder som følger:

Hilsener!

Dessverre må vi rapportere at selskapet ditt ble kompromittert. Alle filene dine ble kryptert, og du kan ikke gjenopprette dem uten vår private nøkkel. Å prøve å gjenopprette den uten vår hjelp kan føre til fullstendig tap av dataene dine.

Vi undersøkte også hele bedriftens nettverk og lastet ned alle sensitive data til serverne våre. Hvis vi ikke får kontakt fra deg innen 3 neste dager, vil vi publisere dataene dine på nettstedet "Industrial Spy Market"

Du finner den der (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)

Tr nettleser er nødvendig (hxxps://www.torproject.org/download/)

Vi respekterer også arbeidet ditt og tiden din, og vi er åpne for kommunikasjon. I så fall er vi klare til å diskutere gjenoppretting av filene og arbeidet. Vi kan gi absolutt personvern og overholdelse av avtaler fra vår side. Vi kan også gi alle nødvendige bevis for å bekrefte ytelsen til våre produkter og uttalelser.

Ta gjerne kontakt med quTox (hxxps://tox.chat/download.html)

Vår ToxID: [alfanumerisk streng]

Alternativ metode er e-post:innboks på supports24 dot net

Merk meldingene dine - din personlige ID:

May 23, 2022
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.