Faust Ransomware — новый клон Фобоса
Исследователи безопасности обнаружили новый вариант программы-вымогателя Phobos. Новая версия называется вымогателем Faust.
Фауст ведет себя как большинство клонов Фобоса. Он шифрует систему жертвы, делая файлы бесполезными и зашифрованными. После шифрования файлы получают сложное длинное расширение, состоящее из идентификационного кода жертвы, адреса электронной почты, используемого хакерами, и строки «.faust».
Это превратит файл, ранее называвшийся «document.txt», в «document.txt.id[victimID].[gardex_recofast@zohomail.eu].faust».
Процесс шифрования затронет большинство типов файлов, включая мультимедийные файлы, документы, архивы и базы данных.
Как только программа-вымогатель завершает шифрование системы, она отображает файл с именем «info.hta» во всплывающем окне и добавляет дополнительное примечание о выкупе внутри «info.txt». Всплывающее окно содержит более полную версию записки о выкупе и выглядит следующим образом:
Все ваши файлы были зашифрованы!
Все ваши файлы были зашифрованы из-за проблем с безопасностью вашего ПК. Если вы хотите их восстановить, напишите нам на почту gardex_recofast@zohomail.eu
Напишите этот ID в заголовке вашего сообщения -
В случае отсутствия ответа в течение 24 часов напишите нам на этот адрес электронной почты:annawong at onionmail dot org
Вы должны заплатить за расшифровку в биткойнах. Цена зависит от того, как быстро вы нам напишите. После оплаты мы вышлем вам инструмент, который расшифрует все ваши файлы.
Бесплатная расшифровка как гарантия
Перед оплатой вы можете отправить нам до 5 файлов для бесплатной расшифровки. Общий размер файлов должен быть менее 4 Мб (не в архиве), файлы не должны содержать ценной информации. (базы данных, резервные копии, большие листы Excel и т. д.)
Как получить биткойны
Самый простой способ купить биткойны — это сайт LocalBitcoins. Вы должны зарегистрироваться, нажать «Купить биткойны» и выбрать продавца по способу оплаты и цене.
hxxps://localbitcoins.com/buy_bitcoins
Также вы можете найти другие места, где можно купить биткойны, и руководство для начинающих здесь:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.