Pay Ransomware dołącza do linii klonów Xorsits
Nowe oprogramowanie ransomware, nazwane po prostu oprogramowaniem ransomware Pay, dołącza do rodziny odmian oprogramowania ransomware szyfrującego pliki w oparciu o bazę kodów oprogramowania ransomware Xorsits.
Ransomware Pay zaszyfruje prawie wszystkie pliki w systemie ofiary, w tym powszechnie używane formaty plików multimedialnych, dokumentów, baz danych i archiwów. Po zaszyfrowaniu pliki stają się niedostępne, a zawarte w nich dane – praktycznie bezużyteczne i nieczytelne.
Gdy plik jest zaszyfrowany przez oprogramowanie ransomware Pay, otrzymuje nowe rozszerzenie „.Pay” dołączane po oryginalnym. Spowoduje to, że plik, który pierwotnie nosił nazwę „archive.zip”, stanie się „archive.zip.Pay” po całkowitym zaszyfrowaniu.
Ransomware umieszcza swoją notatkę w zwykłym pliku tekstowym o nazwie „JAK ODSZYFROWAĆ PLIKI.txt”. Ten sam tekst jest wyświetlany w wyskakującym okienku po zakończeniu szyfrowania. Oprogramowanie ransomware prosi o zapłatę okupu w wysokości zaledwie 50 USD za pomocą Bitcoina. Warto wspomnieć, że nie ma sposobu, aby dowiedzieć się, czy ofiary kiedykolwiek otrzymają działające narzędzie deszyfrujące, nawet jeśli zapłacą tak skromną sumę.
Pełny tekst listu dotyczącego okupu jest następujący:
Uwaga! Wszystkie twoje pliki są zaszyfrowane!
Aby przywrócić swoje pliki i uzyskać do nich dostęp,
Wyślij nam 50 USD w Bitcoin na ten adres
[ciąg alfanumeryczny]
(?? Adres Bitcoin ??)
Masz 5 prób wprowadzenia kodu.
Kiedy ta liczba zostanie przekroczona,
wszystkie dane są nieodwracalnie niszczone.
Zachowaj ostrożność podczas wpisywania kodu.
Jak tylko wyślesz nam płatność, przejrzysz kod z klienta qTox, który musisz pobrać, abyśmy mogli wysłać Ci kod odszyfrowujący (Dowiedz się więcej o kliencie qTox poniżej)
Jeśli chcesz, skontaktuj się z nami, czy możesz pobrać projekt open source qTox i dodać mnie na ten identyfikator (musisz się z nami skontaktować, aby otrzymać kod po dokonaniu płatności)
ID:
[ciąg alfanumeryczny]
Obs: Żadne programy antywirusowe nie mogą ci tutaj pomóc, usuną tylko klienta, który to uruchomił i usuną każdą szansę na odszyfrowanie twoich plików. Powodzenia!