Pay Ransomware dołącza do linii klonów Xorsits

ransomware

Nowe oprogramowanie ransomware, nazwane po prostu oprogramowaniem ransomware Pay, dołącza do rodziny odmian oprogramowania ransomware szyfrującego pliki w oparciu o bazę kodów oprogramowania ransomware Xorsits.

Ransomware Pay zaszyfruje prawie wszystkie pliki w systemie ofiary, w tym powszechnie używane formaty plików multimedialnych, dokumentów, baz danych i archiwów. Po zaszyfrowaniu pliki stają się niedostępne, a zawarte w nich dane – praktycznie bezużyteczne i nieczytelne.

Gdy plik jest zaszyfrowany przez oprogramowanie ransomware Pay, otrzymuje nowe rozszerzenie „.Pay” dołączane po oryginalnym. Spowoduje to, że plik, który pierwotnie nosił nazwę „archive.zip”, stanie się „archive.zip.Pay” po całkowitym zaszyfrowaniu.

Ransomware umieszcza swoją notatkę w zwykłym pliku tekstowym o nazwie „JAK ODSZYFROWAĆ PLIKI.txt”. Ten sam tekst jest wyświetlany w wyskakującym okienku po zakończeniu szyfrowania. Oprogramowanie ransomware prosi o zapłatę okupu w wysokości zaledwie 50 USD za pomocą Bitcoina. Warto wspomnieć, że nie ma sposobu, aby dowiedzieć się, czy ofiary kiedykolwiek otrzymają działające narzędzie deszyfrujące, nawet jeśli zapłacą tak skromną sumę.

Pełny tekst listu dotyczącego okupu jest następujący:

Uwaga! Wszystkie twoje pliki są zaszyfrowane!

Aby przywrócić swoje pliki i uzyskać do nich dostęp,

Wyślij nam 50 USD w Bitcoin na ten adres

[ciąg alfanumeryczny]

(?? Adres Bitcoin ??)

Masz 5 prób wprowadzenia kodu.

Kiedy ta liczba zostanie przekroczona,

wszystkie dane są nieodwracalnie niszczone.

Zachowaj ostrożność podczas wpisywania kodu.

Jak tylko wyślesz nam płatność, przejrzysz kod z klienta qTox, który musisz pobrać, abyśmy mogli wysłać Ci kod odszyfrowujący (Dowiedz się więcej o kliencie qTox poniżej)

Jeśli chcesz, skontaktuj się z nami, czy możesz pobrać projekt open source qTox i dodać mnie na ten identyfikator (musisz się z nami skontaktować, aby otrzymać kod po dokonaniu płatności)

ID:

[ciąg alfanumeryczny]

Obs: Żadne programy antywirusowe nie mogą ci tutaj pomóc, usuną tylko klienta, który to uruchomił i usuną każdą szansę na odszyfrowanie twoich plików. Powodzenia!

May 25, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.