Программа-вымогатель KOPYTZEMPEREEBET использует странное имя
KOPYTZEMPEREEBET — труднопроизносимое название недавно обнаруженного штамма программ-вымогателей. Этот новый вариант не принадлежит ни к какому большому семейству клонов программ-вымогателей.
KOPYTZEMPEREEBET ведет себя так же, как и любой другой штамм вируса-вымогателя. Он зашифрует файлы на компьютере жертвы, оставив их в непригодном для использования состоянии.
При успешном шифровании зашифрованные файлы переименовываются и к ним добавляется расширение «.KOPYTZEMPEREEBET». Это преобразует файл с именем «photo.jpg» в «photo.jpg.KOPYTZEMPEREEBET» после его шифрования.
Зашифрованные файлы будут включать почти все типы документов, архивов, баз данных и мультимедийных файлов.
Программа-вымогатель размещает свои требования о выкупе в обычном текстовом файле с именем «#Decrypt_files#.txt». Полное содержание записки о выкупе выглядит следующим образом:
Уважаемый Господин или Госпожа,
-------------------------------------------------------------
Поздравляем!
Я хотел бы сообщить вам, что ваша компания была выбрана для аудита случайным образом и что вы не
прошел его.
Все ваши серверы зашифрованы так же, как и ваши резервные копии. Наши алгоритмы шифрования невозможно
расшифровывать так же, как данные и инфраструктура вашей компании. Однако не нервничайте, так как вы
восстановить всю вашу инфраструктуру и данные! Для этого выполните простые шаги
которые описаны ниже:
Купить программу расшифровки.
Восстановите все данные и инфраструктуру компании.
-------------------------------------------------------------
Взлом системы не был сделан ни вашими конкурентами, ни третьей стороной, это было строго нашим
Наш главный и единственный интерес - деньги.
Также следует отметить, что мы очень дорожим своей репутацией и принципами, поэтому любой любитель
попытки будут строго пресекаться и ухудшат текущую ситуацию. Кроме того, все
программное обеспечение для расшифровки, упомянутое выше, протестировано, в качестве доказательства наших способностей существует
возможность расшифровки нескольких небольших файлов бесплатно, для вашего понимания.
-------------------------------------------------------------
Для расшифровки ваших файлов вам нужно написать на нашу почту - kopytzempereebet at onionmail точка com
Но мы рекомендуем написать на наш ICQ-аккаунт, чтобы пообщаться в чате.
Установите программу ICQ на свой ПК hxxps://icq.com/windows/ или на свой мобильный телефон ищите в Appstore/Google market ICQ
Пишите в наш аккаунт - @KOPYTZEMPEREEBET
hxxps://icq.im/КОПИЦЕМПЕРЕБЕТ
Мы работаем 24/7 и если вы напишете в течение 12 часов после расшифровки - вы получите скидку 50%
Начать обмен сообщениями с идентификатором инцидента и 2-3 тестовыми файлами до 1 МБ
Ваш личный идентификатор