Искра вымогателей
Программа-вымогатель Spark — это недавно обнаруженный штамм вредоносного ПО для шифрования файлов. Нет убедительных доказательств того, к какому большему семейству программ-вымогателей принадлежит этот новый штамм.
Программа-вымогатель ведет себя так же, как и большинство других примеров вредоносного ПО этого типа. Программа-вымогатель Spark шифровала большое количество файлов в системе жертвы, делая их невозможными для открытия и чтения. Процесс шифрования оставляет данные внутри файлов в состоянии, которое делает невозможным нормальное чтение.
После завершения процесса шифрования к исходному расширению добавляется новое расширение «.Spark». Это означает, что файл, ранее называвшийся «document.txt», превратится в «document.txt.Spark» после того, как программа-вымогатель зашифрует его.
В записке о выкупе нет конкретного требования о выкупе. Сама заметка отображается во всплывающем окне после завершения шифрования.
Полный текст записки выглядит следующим образом:
Искра вымогателей
Что не так с моими файлами?
Ваши файлы были зашифрованы, и теперь вы стали жертвой программы-вымогателя Spark!
Вы по-прежнему можете восстановить свои файлы, но вам придется заплатить за специальный ключ, позволяющий расшифровать файлы.
Вы можете купить ключ дешифрования на нашем электронном адресе. Просто напишите на нашу электронную почту, и мы вышлем вам инструкции.
Не отключайте и не изменяйте зашифрованные файлы! Если вы это сделаете, ваши файлы не будут восстановлены! Не выключайте и компьютер!
РИСК ПОТЕРИ ДАННЫХ И ПОВРЕЖДЕНИЯ СИСТЕМЫ ПОСЛЕ ВЫКЛЮЧЕНИЯ КОМПЬЮТЕРА!
КАК Я МОГУ ЗАПЛАТИТЬ?
Оплата производится по предварительной записи на указанный адрес электронной почты.
Отправьте нам всю информацию о том, что произошло, а затем отправьте нам сумму в биткойнах.
У вас должен быть биткойн-адрес. Если вы не знаете, как получить биткойн-адрес, нажмите «Нет биткойн-адреса».
notvalidemailadress точка выкупа в gmail точка com
Существует также счетчик в реальном времени, который отображается внутри всплывающего окна с запиской о выкупе. Предположительно, после этого момента шифрование станет невозможным, поскольку банда вымогателей не будет сотрудничать и отправлять инструменты для расшифровки файлов, предполагая, что эти инструменты вообще существуют.
Платить выкуп и связываться с киберпреступниками для переговоров с ними никогда не бывает хорошим выбором. Резервные копии остаются единственным надежным способом восстановления файлов, зашифрованных программой-вымогателем, подобной программе-вымогателю Spark.