TMS5 Ransomware breidt Matrix Clone-familie uit

TMS5 is de naam van een nieuwe ransomware-variant. De nieuwe kloon behoort tot de Matrix-klonenfamilie.

De ransomware gedraagt zich iets anders dan de meeste andere populaire soorten. Hoewel het nog steeds databases, documenten, mediabestanden en archieven op het doelsysteem versleutelt, voert het andere naamswijzigingen uit dan de meeste andere varianten van ransomware.

TMS5 zal de oorspronkelijke bestandsnaam en extensie volledig vervangen door een nieuwe complexe naam, bestaande uit de e-mail die door de hackers is gebruikt, een willekeurig gegenereerde alfanumerieke reeks en de extensie ".TMS5". Dit betekent dat u niet langer kunt zien welk bestand welk is zodra de ransomware ze versleutelt.

In tegenstelling tot de meeste andere ransomware-klonen die .txt-bestanden produceren voor hun losgeldbriefjes, plaatst TMS5 zijn losgeldeisen in een bestand met de naam "!TMS5_INFO!.rtf". De volledige losgeldbrief gaat als volgt:

HOE KUNT U UW BESTANDEN HERSTELLEN?
WIJ MOETEN U MELDEN DAT AL UW BESTANDEN VERSLEUTELD ZIJN!

ZORG ERVOOR DAT UW BESTANDEN NIET GEBROKEN ZIJN!
Uw bestanden zijn versleuteld met AES-128+RSA-2048 crypto-algoritmen.
* Houd er rekening mee dat er geen manier is om uw bestanden te decoderen zonder een unieke decoderingssleutel en speciale software. Uw unieke decoderingssleutel wordt veilig opgeslagen op onze server.
* Houd er rekening mee dat alle pogingen om uw bestanden zelf of met behulp van tools van derden te herstellen alleen zullen resulteren in onherroepelijk verlies van uw gegevens!
* Houd er rekening mee dat u alleen bestanden kunt herstellen met uw unieke decoderingssleutel, die op onze server is opgeslagen.

HOE BESTANDEN TE HERSTELLEN?
Schrijf ons alstublieft naar de e-mail, wij sturen u instructies hoe u uw gegevens kunt herstellen.
Ons belangrijkste e-mailadres: TomSoyer5 at protonmail dot com

Onze secundaire e-mail: TomSoyer5 op yahoo dot com
Onze secundaire e-mail: TomSoyer5 op aol dot com

Schrijf naar ons hoofd-e-mailadres. Als u binnen 24 uur geen antwoord krijgt, schrijf dan naar onze secundaire e-mails! Controleer altijd de SPAM-folder!
* Schrijf in het Engels of gebruik een professionele vertaler

Schrijf in de onderwerpregel uw persoonlijke ID: -

Voor uw zekerheid kunt u maximaal 3 kleine versleutelde bestanden aan uw bericht toevoegen. We ontsleutelen en sturen u gratis gedecodeerde bestanden.
* Houd er rekening mee dat bestanden geen waardevolle informatie mogen bevatten en dat hun totale grootte kleiner moet zijn dan 5Mb.

Maak je geen zorgen, we kunnen je helpen om je server naar origineel te HERSTELLEN
verklaar en decodeer al uw bestanden snel en veilig!

ONZE HULP!
U moet voor onze hulp betalen in Bitcoin Cryptocurrency.
Onmiddellijk na betaling sturen we u (per e-mail) een automatische decoderingstool en uw unieke decoderingssleutel. U hoeft alleen maar de decoderingstool op uw server te starten en alle bestanden worden automatisch gedecodeerd. Alle originele bestandsnamen worden ook hersteld.

November 17, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.