Промышленный рынок шпионских программ-вымогателей

Industrial Spy Mark Ransomware — это название, данное новому штамму вредоносных программ, шифрующих файлы. Нет убедительных доказательств того, что новый штамм принадлежит к какому-либо из крупных семейств программ-вымогателей.

В отличие от большинства популярных типов программ-вымогателей, программа-вымогатель Industrial Spy Market не изменяет имена файлов после их шифрования. И имя затронутого файла, и его расширение остаются нетронутыми, без добавления нового расширения, что делает практически невозможным определение того, какие файлы зашифрованы, если вы не попытаетесь их открыть.

Программа-вымогатель угрожает украсть данные, предположительно удаленные из системы жертвы, и опубликовать их в даркнете, если жертва не заплатит. Конечно, жертвы никогда не могут быть уверены, что они получат рабочий инструмент для расшифровки, даже если они решат подыграть и заплатить выкуп.

В записке, сброшенной вымогателем, нет фиксированного требования выкупа. Файл, используемый для заметки, называется «readme.html» и после шифрования помещается на рабочий стол.

Полный текст записки о выкупе выглядит следующим образом:

Привет!

К сожалению, мы вынуждены сообщить вам, что ваша компания была скомпрометирована. Все ваши файлы были зашифрованы, и вы не сможете восстановить их без нашего закрытого ключа. Попытка восстановить его без нашей помощи может привести к полной потере ваших данных.

Также мы исследовали всю вашу корпоративную сеть и загрузили все ваши конфиденциальные данные на наши серверы. Если мы не получим от вас никаких контактов в течение 3-х следующих дней, мы опубликуем ваши данные на сайте "Промышленный шпионский рынок"

Вы можете найти его здесь (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)

Требуется браузер Tr (hxxps://www.torproject.org/download/)

Также мы уважаем ваш труд и время и открыты для общения. В таком случае мы готовы обсудить восстановление ваших файлов и работу. Мы можем гарантировать абсолютную конфиденциальность и соблюдение соглашений с нашей стороны. Также мы можем предоставить все необходимые доказательства, подтверждающие эффективность наших продуктов и заявлений.

Не стесняйтесь обращаться к нам с quTox (hxxps://tox.chat/download.html)

Наш ToxID: [буквенно-цифровая строка]

Альтернативный метод — электронная почта: почтовый ящик support24 dot net.

Отмечайте свои сообщения - ваш личный ID:

May 23, 2022
Loading ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.