ARCrypter Ransomware usuwa kopie woluminów w tle

ransomware

ARCrypter to nazwa nowego oprogramowania ransomware, które zostało wykryte pod koniec listopada 2022 r.

ARCrypter nie robi nic zadziwiającego, ale wciąż robi kilka rzeczy, których nie robi wiele innych klonów ransomware. Przede wszystkim oprogramowanie ransomware ma możliwość usuwania kopii woluminów w tle — coś, czego nie robi wiele wariantów oprogramowania ransomware.

Dodatkowo zdeponuje żądanie okupu przed rozpoczęciem szyfrowania, co jest bardzo nietypowe i może ujawnić proces szyfrowania. Żądanie okupu jest zawarte w pliku o nazwie "readme_for_unlock.txt".

Ransomware ARCrypter doda rozszerzenie „.crypt” do zaszyfrowanych plików i zaszyfruje większość typów plików, w tym pliki multimedialne, dokumenty i archiwa. Pliki wykonywalne pozostają nietknięte.

Pełna notatka z żądaniem okupu zrzucona przez ARCrypter brzmi następująco:

WITAM
---> Uwaga <----

NIE RÓB:
--Zmodyfikuj, zmień nazwę, skopiuj lub przenieś dowolne pliki lub możesz je USZKODZIĆ, a odszyfrowanie będzie niemożliwe.
--Używaj dowolnego oprogramowania do odszyfrowywania innych firm lub publicznego, może to również USZKODZIĆ pliki.
--Zamknij lub zresetuj system, może to USZKODZIĆ pliki.
--Zatrudnij zewnętrznych negocjatorów (odzyskiwanie/policja itp.).

Twoja granica bezpieczeństwa została NARUSZONA.
ooooKrytycznie ważne serwery i hosty zostały całkowicie ZASZYFROWANE.
Ten plik README jest tutaj, aby pokazać Ci naszą obecność w Twojej sieci i uniknąć milczenia na temat hakowania i wycieków.
POBRALIŚMY TWOJE NAJBARDZIEJ WRAŻLIWE DANE, na wypadek gdybyś NIE ZAPŁACIŁ,
niż wszystko zostanie PUBLIKOWANE w mediach i/lub SPRZEDANE osobom trzecim.
oooo
CO POWINIENEŚ ZROBIĆ:
---> Musisz jak najszybciej się z nami skontaktować (kontakty znajdziesz poniżej)
---> Powinieneś kupić nasze narzędzie deszyfrujące, aby móc przywrócić twoje pliki. Bez naszych kluczy deszyfrujących jest to niemożliwe
---> Powinieneś zawrzeć z nami umowę, aby uniknąć wycieku danychoo

TWOJE OPCJE:
---> JEŚLI W CIĄGU 3 DNI BRAKU KONTAKTU LUB DAEL:
Klucz odszyfrowywania zostanie trwale usunięty, a odzyskanie będzie niemożliwe.
Wszystkie Twoje dane zostaną opublikowane i/lub sprzedane stronom trzecim
Informacje dotyczące luk w zabezpieczeniach Twojej sieci również mogą być publikowane i/lub udostępniane

November 18, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.