Программа-вымогатель Aros использует длинное расширение
Программа-вымогатель Aros — это новый штамм вредоносного ПО для шифрования файлов, обнаруженный в конце октября 2022 года.
Aros ведет себя как большинство других вариантов программ-вымогателей. Он зашифрует систему жертвы и добавит новое расширение к зашифрованным файлам. Файл с именем «image.png» после шифрования превратится в «image.png.[десятизначная строка].[luckyguys@tutanota.com].ARS».
Процесс шифрования затронет практически каждый файл на подключенных системных дисках, включая мультимедийные файлы, документы, базы данных, архивные файлы и исполняемые файлы.
После завершения процесса шифрования программа-вымогатель отправляет свои требования о выкупе в файл с именем «How_to_decrypt_files.txt». Файл размещается на рабочем столе системы и его полное содержимое выглядит следующим образом:
ВСЕ ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ AROS RASOMWARE
--
ВАШИ ФАЙЛЫ В БЕЗОПАСНОСТИ!
МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ вам НЕ использовать какие-либо «Инструменты дешифрования».
Эти инструменты могут повредить ваши данные, что сделает восстановление НЕВОЗМОЖНЫМ.
Также рекомендуем не обращаться в компании по восстановлению данных.
Они просто свяжутся с нами, купят ключ и продадут его вам по более высокой цене.
Если вы хотите расшифровать свои файлы, вам нужно получить закрытый ключ RSA.
--
Чтобы получить закрытый ключ RSA, вам необходимо связаться с нами через TOX-чат. Сайт загрузки TOX: >> {hxxps://tox.chat/} <<
Наш ID: >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<
--
Если у вас возникли проблемы с TOX Chat, напишите нам: >> {luckyguys в tutanota точка com или luckyguys в msgsafe точка io} <<
и отправьте нам свой MachineID: >> - - <<
--
КАК понять, что мы НЕ мошенники?
Вы можете обратиться в ПОДДЕРЖКУ для ТЕСТ-расшифровки ОДНОГО файла!
--
Если я не хочу платить таким плохим людям, как ты?
Если вы не будете сотрудничать с нашим сервисом - для нас это не имеет значения.
Но вы потеряете свое время и данные, потому что только у нас есть закрытый ключ.
На практике время гораздо ценнее денег.
--
Пожалуйста, свяжитесь с нами перед оплатой.
После успешной оплаты и расшифровки ваших файлов мы дадим
Вам ПОЛНАЯ инструкция КАК УЛУЧШИТЬ вашу систему безопасности.
Мы готовы ответить на все ваши вопросы!