Redeemer 2.0 Ransomware de volta com uma vingança
Redeemer 2.0 é o nome da versão atualizada da cepa de ransomware Redeemer lançada anteriormente.
O Redeemer 2.0 faz algumas coisas de maneira diferente de outras variantes de ransomware, mas, em sua essência, é normal - a maioria dos arquivos no sistema são criptografados e se tornam inúteis. O ransomware criptografará a maioria das extensões de arquivos de mídia, arquivo, documento e banco de dados.
Após a criptografia, os arquivos recebem uma nova extensão ".redeem" anexada à antiga. Além dessa alteração, o ransomware faz alterações nas configurações do Windows e atribui um novo ícone para a nova extensão ".redeem", para que cada arquivo criptografado tenha a mesma aparência, agora com um ícone com um crânio com chifres estilizado e o nome "Redentor".
A nota de resgate também é tratada de forma um pouco diferente - além de gerar um arquivo de texto chamado "Read Me.TXT", o ransomware também exibe a nota completa na inicialização do sistema, antes da tela de login do Windows.
A nota de resgate completa é a seguinte:
[Texto ASCII estilizado com o logotipo do Redentor]
Feito por Cerebrate - Dread Forums TOR
[-]
[Q1] O que aconteceu, não consigo abrir meus arquivos e eles mudaram sua extensão?
[A1] Seus arquivos foram criptografados pelo Redeemer, uma operação de ransomware Darknet.
[Q2] Existe alguma maneira de recuperar meus arquivos?
[A2] Sim, você pode recuperar seus arquivos. No entanto, isso custará dinheiro em XMR (Monero).
[Q3] Existe alguma maneira de recuperar meus arquivos sem pagar?
[A3] Sem pagar é impossível seus arquivos.
O Redeemer usa os algoritmos mais seguros e um esquema de criptografia sofisticado que garante a segurança.
Sem uma chave adequada, você nunca recuperará o acesso aos seus arquivos.
[Q4] O que é XMR (Monero)?
[A4] É uma criptomoeda orientada para a privacidade.
Você pode aprender mais sobre o Monero em getmonero.org.
Você pode ver maneiras de comprá-lo em www.monero.how/how-to-buy-monero.
[Q5] Como vou descriptografar meus arquivos?
[A5] Siga as instruções gerais:
-1. Compre 10 XMR.
-2. Contato:
o seguinte e-mail: - OU
o seguinte e-mail: -
Depois de estabelecer o contato, envie a seguinte chave:
-----COMECE A CHAVE PÚBLICA DO REDENTOR-----
-
-----FIM CHAVE PÚBLICA DO REDENTOR-----
-3. Você receberá um endereço XMR onde precisará pagar o valor solicitado de Monero.
-4. Depois de pagar e o pagamento for verificado, você receberá uma ferramenta de descriptografia e uma chave que restaurará todos os seus arquivos e seu computador de volta ao normal.