Программа-вымогатель Pay присоединяется к линейке клонов Xorsits
Новая программа-вымогатель, названная просто программой-вымогателем Pay, присоединяется к семейству штаммов программ-вымогателей с шифрованием файлов, основанных на кодовой базе программ-вымогателей Xorsits.
Программа-вымогатель Pay шифрует почти все файлы в системе жертвы, включая широко используемые форматы файлов мультимедиа, документов, баз данных и архивов. После шифрования файлы становятся недоступными, а данные в них — практически бесполезными и нечитаемыми.
Когда файл шифруется программой-вымогателем Pay, он получает новое расширение «.Pay», добавляемое после исходного. Это сделало бы файл, который изначально назывался «archive.zip», после полного шифрования стал бы «archive.zip.Pay».
Программа-вымогатель помещает свою заметку в простой текстовый файл с именем «КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt». Тот же текст отображается во всплывающем окне после завершения шифрования. Программа-вымогатель требует всего 50 долларов в качестве выкупа с использованием биткойнов. Стоит отметить, что нет никакого способа узнать, получат ли жертвы работающий инструмент для расшифровки, даже если они заплатят эту скромную сумму.
Полный текст записки о выкупе выглядит следующим образом:
Внимание! Все ваши файлы зашифрованы!
Чтобы восстановить файлы и получить к ним доступ,
Отправьте нам 50 долларов США в биткойнах на этот адрес
[буквенно-цифровая строка]
(?? Биткойн-адрес ??)
У вас есть 5 попыток ввести код.
Когда это число превышено,
все данные безвозвратно уничтожаются.
Будьте внимательны при вводе кода.
Как только вы отправите нам платеж, вы просмотрите код клиента qTox, который вам нужно скачать, чтобы мы могли отправить вам код расшифровки (подробнее о клиенте qTox читайте ниже)
Если вы хотите связаться с нами, вы можете загрузить проект с открытым исходным кодом qTox и добавить меня в этот идентификатор (вам нужно связаться с нами, чтобы получить код после оплаты)
Я БЫ:
[буквенно-цифровая строка]
Obs: Тут никакие антивирусы вам не помогут, они только удалят клиент который это запускает и уберут все шансы расшифровать ваши файлы, Удачи!