Промышленный рынок шпионских программ-вымогателей
Industrial Spy Mark Ransomware — это название, данное новому штамму вредоносных программ, шифрующих файлы. Нет убедительных доказательств того, что новый штамм принадлежит к какому-либо из крупных семейств программ-вымогателей.
В отличие от большинства популярных типов программ-вымогателей, программа-вымогатель Industrial Spy Market не изменяет имена файлов после их шифрования. И имя затронутого файла, и его расширение остаются нетронутыми, без добавления нового расширения, что делает практически невозможным определение того, какие файлы зашифрованы, если вы не попытаетесь их открыть.
Программа-вымогатель угрожает украсть данные, предположительно удаленные из системы жертвы, и опубликовать их в даркнете, если жертва не заплатит. Конечно, жертвы никогда не могут быть уверены, что они получат рабочий инструмент для расшифровки, даже если они решат подыграть и заплатить выкуп.
В записке, сброшенной вымогателем, нет фиксированного требования выкупа. Файл, используемый для заметки, называется «readme.html» и после шифрования помещается на рабочий стол.
Полный текст записки о выкупе выглядит следующим образом:
Привет!
К сожалению, мы вынуждены сообщить вам, что ваша компания была скомпрометирована. Все ваши файлы были зашифрованы, и вы не сможете восстановить их без нашего закрытого ключа. Попытка восстановить его без нашей помощи может привести к полной потере ваших данных.
Также мы исследовали всю вашу корпоративную сеть и загрузили все ваши конфиденциальные данные на наши серверы. Если мы не получим от вас никаких контактов в течение 3-х следующих дней, мы опубликуем ваши данные на сайте "Промышленный шпионский рынок"
Вы можете найти его здесь (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)
Требуется браузер Tr (hxxps://www.torproject.org/download/)
Также мы уважаем ваш труд и время и открыты для общения. В таком случае мы готовы обсудить восстановление ваших файлов и работу. Мы можем гарантировать абсолютную конфиденциальность и соблюдение соглашений с нашей стороны. Также мы можем предоставить все необходимые доказательства, подтверждающие эффективность наших продуктов и заявлений.
Не стесняйтесь обращаться к нам с quTox (hxxps://tox.chat/download.html)
Наш ToxID: [буквенно-цифровая строка]
Альтернативный метод — электронная почта: почтовый ящик support24 dot net.
Отмечайте свои сообщения - ваш личный ID:





