Ety Ransomware — новый клон Xorist
В конце 2022 года был обнаружен новый штамм программы-вымогателя, основанный на коде программы-вымогателя Xorist. Новый вариант называется программой-вымогателем Ety.
Ety шифрует файлы в целевой системе и оставляет их в зашифрованном состоянии. Зашифрованные файлы претерпевают простое изменение имени и получают расширение «.ety», добавленное после исходного. Таким образом, файл, ранее называвшийся «image.jpg», после шифрования превратится в «image.jpg.ety».
Программа-вымогатель Ety шифрует большинство файлов мультимедиа, документов, архивов и баз данных.
Записка о выкупе составлена на русском языке и содержится в файле "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt". Тот же текст также отображается во всплывающем окне и выглядит следующим образом:
Ваши файлы были зашифрованы. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.
олег8581 на почте точка ру
Ждем ответа до обеда, если не получаем ответа , удаляем ключи расшифровки файлов.
Обратись к своей почте
Мы написали (письма может уходить в спам)