Agenda Ransomware зашифрует ваши файлы

ransomware

Независимый исследователь безопасности Петрович обнаружил новый штамм вредоносного ПО для шифрования файлов.

Новый штамм называется программой-вымогателем Agenda и, похоже, не принадлежит к какому-то конкретному большому семейству клонов программ-вымогателей. Вредоносная программа шифрует большинство файлов в системе-жертве и добавляет к зашифрованным файлам расширение «.OnHnnBvUej». Это заставит файл, ранее называвшийся «document.txt», после шифрования превратиться в «document.txt.OnHnnBvUej».

Программа-вымогатель шифрует подавляющее большинство файлов, найденных в целевой системе, включая большинство расширений мультимедиа, архивов и документов.

Записка о выкупе помещается в файл с именем, сгенерированным для каждого экземпляра, по следующему шаблону: «[random_string]-RECOVER-README.txt».

Текст записки о выкупе выглядит следующим образом:

-- Повестка дня

Ваша сеть/система была зашифрована.

Зашифрованные файлы имеют новое расширение.

-- Компрометирующие и конфиденциальные данные

Мы загрузили компрометирующие и конфиденциальные данные из вашей системы/сети.

Если вы откажетесь общаться с нами и мы не придем к соглашению, ваши данные будут опубликованы.

Данные включают:

- Персональные данные сотрудниковCVsDLSSN.

- Полная карта сети, включая учетные данные для локальных и удаленных служб.

- Финансовая информация, включая данные клиентов, счета, бюджет, годовые отчеты, банковские выписки.

- Полные дейтаграммы/схемы/чертежи для производства в формате SolidWorks

- И более...

-- Предупреждение

1) Если вы изменяете файлы - наше программное обеспечение для расшифровки не сможет восстановить данные

2) Если вы используете стороннее ПО - вы можете повредить/изменить файлы (см. п.1)

3) Вам нужен ключ шифрования / наше программное обеспечение для расшифровки, чтобы восстановить ваши файлы.

4) Полиция или власти не смогут помочь вам получить ключ шифра. Мы призываем вас обдумать свои решения.

-- Восстановление

1) Скачать тор браузер: hxxps://www.torproject.org/download/

2) Перейти на домен

3) Введите учетные данные

-- Реквизиты для входа

Расширение: -

Домен:

авторизоваться: -

пароль: -(ДОПОЛНИТЕЛЬНАЯ строка=то же, что и логин)

July 15, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.