Pay Ransomware voegt zich bij de line-up van Xorsits-klonen

ransomware

Een nieuwe ransomware genaamd Pay ransomware voegt zich bij de familie van bestandsversleutelende ransomware-soorten op basis van de Xorsits ransomware-codebase.

De Pay-ransomware versleutelt bijna alle bestanden op het slachtoffersysteem, inclusief veelgebruikte media-, document-, database- en archiefbestandsformaten. Eenmaal gecodeerd, worden de bestanden ontoegankelijk en de gegevens erin - praktisch nutteloos en onleesbaar.

Wanneer een bestand wordt versleuteld door de Pay-ransomware, krijgt het een nieuwe ".Pay"-extensie die wordt toegevoegd na de oorspronkelijke. Hierdoor zou een bestand dat oorspronkelijk "archive.zip" heette, "archive.zip.Pay" worden na volledige codering.

De ransomware plaatst zijn notitie in een tekstbestand met de naam "HOE FILES.txt DECRYPTEREN". Dezelfde tekst wordt weergegeven in een pop-upvenster wanneer de codering is voltooid. De ransomware vraagt om slechts $ 50 losgeld te betalen met behulp van Bitcoin. Het is vermeldenswaard dat er geen manier is om te weten of slachtoffers ooit een werkende decoderingstool zouden ontvangen, zelfs als ze dat bescheiden bedrag betalen.

De volledige tekst van het losgeld nota is als volgt:

Aandacht! Al uw bestanden zijn versleuteld!

Om uw bestanden te herstellen en te openen,

Stuur ons 50 USD in Bitcoin naar dit adres

[alfanumerieke tekenreeks]

(?? Bitcoin-adres ??)

U heeft 5 pogingen om de code in te voeren.

Als dat aantal wordt overschreden,

alle gegevens worden onomkeerbaar vernietigd.

Wees voorzichtig bij het invoeren van de code.

Zodra u ons de betaling stuurt, bekijkt u de code van de qTox-client die u moet downloaden, zodat we u de decoderingscode kunnen sturen (lees hieronder wat de qTox-client is)

Als je contact met ons wilt opnemen, kun je het open-sourse-project qTox downloaden en me toevoegen aan deze ID (je moet contact met ons opnemen om je code te krijgen na de betaling)

ID KAART:

[alfanumerieke tekenreeks]

Obs: Geen antivirusprogramma's kunnen je hier helpen, ze zullen alleen de client verwijderen die dit start en elke kans om je bestanden te decoderen verwijderen, veel succes!

May 25, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.