ZareuS Ransomware
ZareuS ransomware is een nieuwe vorm van malware die bestanden versleutelt en onbruikbaar maakt. De nieuwe ransomware lijkt niet tot een bestaande grote malwarefamilie te behoren, hoewel de SamSam-ransomwarevarianten een losgeldbrief gebruiken met een zeer vergelijkbare naam.
ZareuS versleutelt veelvoorkomende bestandstypen, waaronder populaire extensies voor mediabestanden, databases, archieven en documenten. Eenmaal versleuteld, krijgen de bestanden een nieuwe extensie-bijlage in de vorm van ".ZareuS", vandaar de naam van de ransomware.
De vraag om losgeld wordt gedropt in een bestand genaamd "HELP_DECRYPT_YOUR_FILES.txt". De notitie belooft ook de "gratis" decodering van één bestand, als bewijs dat de hackers daadwerkelijk over een werkende decryptor beschikken en de ransomware niet echt een wiper is. Het verwachte losgeld is $ 980 - een veelgebruikt bedrag dat wordt gedeeld door veel soorten recente ransomware-varianten.
De volledige tekst van het losgeld nota is als volgt:
Oeps, al je belangrijke bestanden zijn versleuteld, zoals documentfoto's, video's enz.
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld door een sterke encryptie.
Hoe bestanden te herstellen?
RSA is een asymmetrisch cryptografisch algoritme, je hebt één sleutel nodig voor codering en één sleutel voor decodering, dus je hebt een privésleutel nodig om je bestanden te herstellen. Het is niet mogelijk om uw bestanden te herstellen zonder privésleutel.
De enige methode om bestanden te herstellen is door een unieke privésleutel aan te schaffen. Alleen wij kunnen u deze sleutel geven en alleen wij kunnen uw bestanden herstellen.
Welke garanties heb je?
Als bewijs kunt u ons per e-mail 1 bestand sturen om te decoderen We sturen u een herstelbestand Bewijs dat we uw bestand kunnen decoderen
U moet deze stappen zorgvuldig volgen om uw bestanden te decoderen:
Stuur $ 980 aan bitcoin naar portemonnee: [alfanumerieke string]
na betaling sturen wij u Decryptor-software!
contact e-mail: Lock-Ransom op protonmail dot com
Uw persoonlijke ID: