XHAMSTER Ransomware

ransomware

Ransomware XHAMSTER to odmiana złośliwego oprogramowania szyfrującego pliki, które uważa się za należące do rodziny Phobos.

Ransomware XHAMSTER zaszyfruje pliki ofiar raz w systemie i sprawi, że będą nieczytelne. Zaszyfrowane pliki zachowują swoje oryginalne nazwy plików, ale otrzymują dołączone do nich wieloskładnikowe rozszerzenie. Nowo dodane rozszerzenie zawiera ciąg ID przypisany do ofiary, nazwę użytkownika ICQ hakera oraz .XHAMSTER na samym końcu. W ten sposób plik wcześniej nazwany „document.doc” zostanie przekształcony w „document.doc.id[ciąg alfanumeryczny].[ICQ@xhamster2020].XHAMSTER.

Hakerzy wykorzystujący oprogramowanie ransomware XHAMSTER wydają się używać przestarzałego klienta ICQ, a ofiary będą musiały użyć tego oprogramowania, jeśli chcą się z nim skontaktować. To prawdopodobnie pozwala im latać pod radarem, ponieważ program i platforma są przestarzałe i bardzo stare.

Gdy ransomware zaszyfruje pliki, wyświetla wyskakujące okienko zawierające żądanie okupu i umieszcza je również w pliku o nazwie „info.txt”. Wyskakujące okienko wyświetla plik .hta z nieco inną wersją tekstu żądania okupu. Informacja o okupie w pliku info.txt brzmi następująco:

UWAGA!!!

Na nieszczęście dla Ciebie, poważna słabość bezpieczeństwa IT naraziła Cię na atak.

Wszystkie twoje pliki zostały zaszyfrowane szyframi bardziej zaawansowanymi niż te używane do komunikacji dyplomatycznej.

Możesz spędzić dni i miesiące szukając magicznego sposobu na odszyfrowanie swoich plików, ale zapewniamy, że jesteśmy jedynymi osobami, które mogą pomóc Ci odzyskać pliki, nie ma darmowego narzędzia.

Jeśli chcesz przywrócić pliki, zainstaluj oprogramowanie ICQ na swoim komputerze tutaj hxxps://icq dot com/windows/ lub w wyszukiwarce telefonu komórkowego w Appstore / Google Play market "ICQ"

Napisz do naszego ICQ @xhamster2020 hxxps://icq kropka im/xhamster2020

Wpisz identyfikator pliku w tytule wiadomości

Przed zapłaceniem możesz wysłać nam do 5 plików do bezpłatnego odszyfrowania. Całkowity rozmiar plików musi być mniejszy niż 3 MB, a pliki nie powinny zawierać cennych informacji.

Uwaga!

Nie zmieniaj nazw zaszyfrowanych plików.

Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych.

Odszyfrowanie Twoich plików za pomocą osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Obecnie nie ma narzędzia do deszyfrowania dla ransomware XHAMSTER, a jedynym sposobem na odzyskanie zaszyfrowanych plików pozostaje dysk kopii zapasowej lub inne formy przechowywania offline.

May 4, 2022