Ransomware do mercado de espionagem industrial
Industrial Spy Mark Ransomware é o nome dado a uma nova variedade de malware de criptografia de arquivos. Não há provas concretas de que a nova cepa pertença a qualquer uma das grandes famílias de ransomware.
Ao contrário da maioria dos tipos de ransomware populares, o ransomware Industrial Spy Market não altera os nomes dos arquivos depois de criptografa-los. Tanto o nome do arquivo afetado quanto sua extensão permanecem intactos, sem adição de nova extensão, tornando praticamente impossível determinar quais arquivos estão criptografados, a menos que você tente abri-los.
O ransomware ameaça roubar dados supostamente exfiltrados do sistema da vítima e publicá-los na dark web, a menos que a vítima pague. Obviamente, as vítimas nunca podem ter certeza de que receberão uma ferramenta de descriptografia em funcionamento, mesmo que decidam jogar junto e pagar o resgate.
Não há demanda fixa de resgate na nota descartada pelo ransomware. O arquivo usado para a nota é denominado "readme.html" e é descartado na área de trabalho após a criptografia.
O texto completo da nota de resgate é o seguinte:
Saudações!
Infelizmente, temos que informar que sua empresa foi comprometida. Todos os seus arquivos foram criptografados e você não pode restaurá-los sem nossa chave privada. Tentar restaurá-lo sem nossa ajuda pode causar a perda completa de seus dados.
Também pesquisamos toda a sua rede corporativa e baixamos todos os seus dados confidenciais para nossos servidores. Se não recebermos nenhum contato seu em 3 dias, publicaremos seus dados no site "Industrial Spy Market"
Você pode encontrá-lo lá (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)
O navegador Tr é necessário (hxxps://www.torproject.org/download/)
Também respeitamos seu trabalho e tempo e estamos abertos para comunicação. Nesse caso, estamos prontos para discutir a recuperação de seus arquivos e trabalho. Podemos conceder privacidade absoluta e conformidade com os acordos ao nosso lado. Também podemos fornecer todas as evidências necessárias para confirmar o desempenho de nossos produtos e declarações.
Sinta-se à vontade para nos contatar com o quTox (hxxps://tox.chat/download.html)
Nosso ToxID: [string alfanumérica]
O método alternativo é email: caixa de entrada em support24 dot net
Marque suas mensagens - seu ID pessoal:





