Oprogramowanie ransomware ORCA

ransomware

ORCA to nowy wariant oprogramowania ransomware, który należy do rodziny klonów oprogramowania ransomware ZEPPELIN.

ORCA zaszyfruje system ofiary, pozostawiając nietknięte tylko pliki niezbędne do działania systemu operacyjnego. Zaszyfrowane typy plików obejmują dokumenty, media, archiwa i bazy danych.

Po zaszyfrowaniu przez ORCA, pliki otrzymują nowe długie rozszerzenie, które składa się z ciągu „.ORCA” i ciągu identyfikatora ofiary. Na przykład plik o nazwie „image.jpg” zmieni się w „image.jpg.ORCA.[ID ofiary]”.

Żądania okupu są umieszczane w pliku o nazwie „HOW_TO_RECOVER_DATA.hta”. Plik jest umieszczany na pulpicie systemu. Treść listu z okupem obejmuje próbę podwójnego wymuszenia. Pełna notatka brzmi następująco:

TWOJE PLIKI ZOSTAŁY ZASZYFROWANE

Twój identyfikator do odszyfrowania: -

Skontaktuj się z nami: GoldenSunMola w aol dot com | GoldenSunMola w cyberfear dot com

Niestety dla Ciebie, ze względu na poważną lukę w bezpieczeństwie IT, jesteś podatny na ataki!

Aby odszyfrować pliki, musisz uzyskać klucz prywatny.

Jedyna kopia tajnego klucza, której można użyć do odszyfrowania plików, znajduje się na prywatnym serwerze.

Serwer zniszczy klucz w ciągu 72 godzin po zakończeniu szyfrowania.

Aby zachować klucz na dłużej, możesz skontaktować się z nami i podać swój identyfikator!

Ponadto zbieramy ściśle poufne/osobowe dane.

Dane te są również przechowywane na prywatnym serwerze.

Twoje dane zostaną usunięte dopiero po dokonaniu płatności!

Jeśli zdecydujesz się nie płacić, opublikujemy Twoje dane wszystkim lub sprzedawcom.

Możesz więc oczekiwać, że Twoje dane staną się publicznie dostępne w najbliższej przyszłości!

To tylko biznes i zależy nam tylko na osiągnięciu zysku!

Jedynym sposobem na odzyskanie plików jest skontaktowanie się z nami w celu uzyskania dalszych instrukcji!

Aby ustanowić relację zaufania, możesz wysłać 1 plik do testowego odszyfrowania (nie więcej niż 5 MB)

Nie trać czasu na szukanie innych metod deszyfrowania - NIE MA ŻADNYCH, zapłacisz więcej za swój czas!

Każdego dnia cena deszyfrowania rośnie!

Nie zmieniaj nazw zaszyfrowanych plików.

Nie używaj programów innych firm do odszyfrowywania plików - mogą tylko zaszkodzić!

Po dokonaniu płatności otrzymujesz dekoder (.exe), wystarczy go uruchomić, a zrobi wszystko sam.

Akceptuję tylko Bitcoiny! Możesz dowiedzieć się, jak je kupić w Internecie.

September 23, 2022