Программа-вымогатель ARCrypter удаляет копии теневых томов
ARCrypter — это название новой программы-вымогателя, которая была обнаружена в дикой природе в конце ноября 2022 года.
ARCrypter не делает ничего удивительного, но все же делает несколько вещей, которых нет у многих других клонов программ-вымогателей. Во-первых, у программы-вымогателя есть возможность удалять теневые копии томов, чего не делают многие распространенные варианты программ-вымогателей.
Кроме того, он вносит записку с требованием выкупа до того, как начнется шифрование, что очень необычно и может раскрыть процесс шифрования. Записка о выкупе содержится в файле с именем «readme_for_unlock.txt».
Программа-вымогатель ARCrypter добавит расширение «.crypt» к зашифрованным файлам и зашифрует большинство типов файлов, включая мультимедийные файлы, документы и архивные файлы. Исполняемые файлы остаются нетронутыми.
Полная записка о выкупе, оставленная ARCrypter, гласит:
ПРИВЕТ
---> Внимание <----
НЕ НАДО:
--Изменяйте, переименовывайте, копируйте или перемещайте любые файлы, иначе вы можете их ПОВРЕДИТЬ и расшифровка будет невозможна.
--Используйте любое стороннее или общедоступное программное обеспечение для расшифровки, оно также может ПОВРЕДИТЬ файлы.
--Выключите или перезагрузите систему, это может ПОВРЕДИТЬ файлы.
-- Найм любых сторонних переговорщиков (восстановления/полиции и т.д.).
Ваш периметр безопасности НАРУШЕН.
ooooКритически важные серверы и хосты были полностью ЗАШИФРОВАНЫ.
Этот README-ФАЙЛ здесь для вас, чтобы показать вам наше присутствие в вашей сети и избежать любого молчания о взломе и утечке.
Кроме того, мы СКАЧАЛИ ВАШИ САМЫЕ КОНФИДЕНЦИАЛЬНЫЕ ДАННЫЕ на тот случай, если вы НЕ ПЛАТИТЕ,
чем все будет ПУБЛИКУЕТСЯ в СМИ и/или ПРОДАНО какой-либо третьей стороне.
оооооо
ЧТО ВЫ ДОЛЖНЫ СДЕЛАТЬ:
---> Вы должны связаться с нами как можно скорее (вы можете найти контакты ниже)
---> Вам следует приобрести наш инструмент дешифрования, чтобы иметь возможность восстановить ваши файлы. Без наших ключей расшифровки это невозможно
---> Вы должны заключить с нами сделку, чтобы избежать утечки ваших данных.
ВАШИ ВАРИАНТЫ:
---> ЕСЛИ В ТЕЧЕНИЕ 3 ДНЕЙ НЕ БЫЛО СВЯЗИ ИЛИ ДАЭЛА:
Ключ расшифровки будет удален навсегда, и восстановление будет невозможно.
Все ваши данные будут опубликованы и/или проданы третьим лицам.
Информация об уязвимостях вашей сети также может быть опубликована и/или передана