Ransomware do mercado de espionagem industrial

Industrial Spy Mark Ransomware é o nome dado a uma nova variedade de malware de criptografia de arquivos. Não há provas concretas de que a nova cepa pertença a qualquer uma das grandes famílias de ransomware.

Ao contrário da maioria dos tipos de ransomware populares, o ransomware Industrial Spy Market não altera os nomes dos arquivos depois de criptografa-los. Tanto o nome do arquivo afetado quanto sua extensão permanecem intactos, sem adição de nova extensão, tornando praticamente impossível determinar quais arquivos estão criptografados, a menos que você tente abri-los.

O ransomware ameaça roubar dados supostamente exfiltrados do sistema da vítima e publicá-los na dark web, a menos que a vítima pague. Obviamente, as vítimas nunca podem ter certeza de que receberão uma ferramenta de descriptografia em funcionamento, mesmo que decidam jogar junto e pagar o resgate.

Não há demanda fixa de resgate na nota descartada pelo ransomware. O arquivo usado para a nota é denominado "readme.html" e é descartado na área de trabalho após a criptografia.

O texto completo da nota de resgate é o seguinte:

Saudações!

Infelizmente, temos que informar que sua empresa foi comprometida. Todos os seus arquivos foram criptografados e você não pode restaurá-los sem nossa chave privada. Tentar restaurá-lo sem nossa ajuda pode causar a perda completa de seus dados.

Também pesquisamos toda a sua rede corporativa e baixamos todos os seus dados confidenciais para nossos servidores. Se não recebermos nenhum contato seu em 3 dias, publicaremos seus dados no site "Industrial Spy Market"

Você pode encontrá-lo lá (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)

O navegador Tr é necessário (hxxps://www.torproject.org/download/)

Também respeitamos seu trabalho e tempo e estamos abertos para comunicação. Nesse caso, estamos prontos para discutir a recuperação de seus arquivos e trabalho. Podemos conceder privacidade absoluta e conformidade com os acordos ao nosso lado. Também podemos fornecer todas as evidências necessárias para confirmar o desempenho de nossos produtos e declarações.

Sinta-se à vontade para nos contatar com o quTox (hxxps://tox.chat/download.html)

Nosso ToxID: [string alfanumérica]

O método alternativo é email: caixa de entrada em support24 dot net

Marque suas mensagens - seu ID pessoal:

May 23, 2022
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.