Co to jest oprogramowanie Shadow Ransomware?

ransomware

Ransomware Shadow to niebezpieczna forma złośliwego oprogramowania, która szyfruje pliki po infiltracji, dodając do nazw plików rozszerzenie „.Shadow”, a czasami je powtarzając. Na przykład plik o nazwie „1.jpg” zostanie zmieniony na „1.jpg.Shadow” lub „1.jpg.Shadow.Shadow”.

Żądanie okupu: przegląd

Do szyfrowania dołączona jest notatka z żądaniem okupu o nazwie „readme.txt” napisana w języku angielskim i tureckim. Informuje ofiary o zaszyfrowaniu ich plików, udostępnia dane kontaktowe atakującego i żąda okupu w wysokości 1000 dolarów w Bitcoinach w ciągu 72 godzin. Niezastosowanie się może skutkować trwałym usunięciem pliku, ale mówi się, że płatność powoduje dostarczenie narzędzia deszyfrującego wraz z dowodem osobistym w celu identyfikacji.

Notatka Shadow Ransomware brzmi następująco:

ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -

Radzenie sobie z oprogramowaniem ransomware: kluczowe spostrzeżenia

Ransomware zazwyczaj wykorzystuje niezawodne algorytmy szyfrowania, uniemożliwiając dostęp do plików bez narzędzi atakujących. Jednak zapłacenie okupu nie gwarantuje otrzymania narzędzi deszyfrujących, co skłania ekspertów do odradzania płatności. Ofiary mogą skorzystać z opcji odzyskiwania, takich jak narzędzia odszyfrowujące innych firm lub przywracanie danych z kopii zapasowych sprzed ataku.

Typowe kanały dystrybucji ransomware

Ransomware rozprzestrzenia się za pomocą różnych zwodniczych środków, w tym złośliwych załączników lub łączy do wiadomości e-mail, pirackiego oprogramowania, luk w zabezpieczeniach oprogramowania, złośliwych reklam, fałszywych aktualizacji, zainfekowanych stron internetowych i zainfekowanych dysków USB.

Ochrona przed infekcjami ransomware

Aby chronić się przed oprogramowaniem ransomware, użytkownicy powinni zachować ostrożność w przypadku załączników i łączy do wiadomości e-mail, unikać pobierania z podejrzanych źródeł, aktualizować oprogramowanie i korzystać ze sprawdzonych narzędzi bezpieczeństwa. W przypadku infekcji oprogramowaniem ransomware Shadow zaleca się skorzystanie z zaufanego programu chroniącego przed złośliwym oprogramowaniem w celu usunięcia.

May 1, 2024
Ładowanie...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.