ORCA løsepengeprogramvare

ransomware

ORCA er en ny ransomware-variant som tilhører ZEPPELIN-familien av ransomware-kloner.

ORCA vil gjengi et offersystem kryptert, og lar bare filer som er avgjørende for driften av operativsystemet være urørt. Krypterte filtyper vil inkludere dokumenter, media, arkiv og databaser.

Når filene er kryptert av ORCA, får de en ny lang utvidelse som består av ".ORCA"-strengen og offerets ID-streng. For eksempel vil en fil med navnet "image.jpg" bli til "image.jpg.ORCA.[offer-ID]".

Løsepengekravene er satt inn i en fil med navnet "HOW_TO_RECOVER_DATA.hta". Filen plasseres på systemskrivebordet. Innholdet i løsepengene inkluderer forsøk på dobbel utpressing. Hele notatet går som følger:

FILENE DINE ER KRYPTERT

Din ID for å dekryptere: -

Kontakt oss: GoldenSunMola på aol dot com | GoldenSunMola på cyberfear dot com

Dessverre for deg er du på grunn av en alvorlig sårbarhet i IT-sikkerheten sårbar for angrep!

For å dekryptere filer, må du få en privat nøkkel.

Den eneste kopien av den hemmelige nøkkelen som kan brukes til å dekryptere filer er på en privat server.

Serveren vil ødelegge nøkkelen innen 72 timer etter at krypteringen er fullført.

For å lagre nøkkelen i en lengre periode kan du kontakte oss og oppgi ID!

I tillegg samler vi inn strengt konfidensielle/personlige data.

Disse dataene lagres også på en privat server.

Dataene dine slettes først etter betaling!

Hvis du bestemmer deg for ikke å betale, vil vi publisere dataene dine til alle eller forhandlere.

Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid!

Det er bare en bedrift, og vi bryr oss kun om å tjene penger!

Den eneste måten å få tilbake filene på er å kontakte oss for ytterligere instruksjoner!

For å etablere et tillitsforhold kan du sende 1 fil for testdekryptering (ikke mer enn 5 MB)

Ikke kast bort tiden din på å søke etter andre dekrypteringsmetoder - DET ER INGEN, du betaler mer for tiden din!

Hver dag øker prisen på dekryptering!

Ikke gi nytt navn til krypterte filer.

Ikke bruk tredjepartsprogrammer for å dekryptere filer - de kan bare gjøre skade!

Etter betaling får du en dekoder (.exe), du trenger bare å kjøre den, og den vil gjøre alt av seg selv.

Jeg aksepterer bare Bitcoins! Du kan lære hvordan du kjøper dem på Internett.

September 23, 2022