POLINA Listy ransomware bez żądania okupu

Ransomware POLINA to nowo odkryta odmiana złośliwego oprogramowania szyfrującego pliki. Oprogramowanie ransomware zostało po raz pierwszy zauważone w lipcu 2022 r. i wydaje się, że nie udostępnia kodu ani nie należy do żadnej z dużych rodzin oprogramowania ransomware.
Po wdrożeniu w docelowym systemie oprogramowanie ransomware POLINA zaszyfruje większość plików, w tym typy plików multimedialnych, dokumentów, archiwów i baz danych. Po zaszyfrowaniu pliki otrzymują rozszerzenie „.POLINA”, które również nadaje nazwę ransomware. Oznacza to, że plik, który wcześniej nazywał się „document.txt” zmieni się w „document.txt.POLINA” po pełnym zaszyfrowaniu.
W notatce dotyczącej okupu nie ma wzmianki o konkretnej wysokości okupu oczekiwanej przez przestępców, ponieważ prawdopodobnie ustalają oni okup indywidualnie dla każdego przypadku. Pełny tekst notatki jest następujący:
Wszystkie twoje pliki zostały ZASZYFROWANE za pomocą POLINA RANSOMWARE
Twój komputer został zainfekowany oprogramowaniem ransomware. Twoje pliki zostały zaszyfrowane i nie będziesz
móc je odszyfrować bez naszej pomocy.
Co mogę zrobić, aby odzyskać moje pliki?
Możesz kupić nasze specjalne oprogramowanie deszyfrujące, to oprogramowanie pozwoli Ci odzyskać wszystkie dane i usunąć
ransomware z Twojego komputera.
Wyślij e-mail do naszego zespołu na adres: myfilesrecovery at proton dot me LUB TELEGRAM: hxxps://t.me/filesrecovery
Nie martw się, możesz zwrócić wszystkie swoje pliki!