Программа-вымогатель Slime требует оплаты в TNG

При изучении новых вредоносных файлов наши исследователи наткнулись на программу-вымогатель Slime. Это вредоносное ПО создано на основе Chaos и предназначено для шифрования файлов с требованием выкупа за их расшифровку.

В нашей тестовой системе программа-вымогатель шифровала файлы и добавляла к их именам расширение «.slime». Например, файл с первоначальным названием «1.jpg» превратился в «1.jpg.slime», а «2.png» стал «2.png.slime». После завершения процесса шифрования было создано сообщение о выкупе с именем «read_it.txt».

В записке о выкупе жертве сообщается, что все ее данные зашифрованы, и требуется выкуп за защиту инструмента расшифровки. Текстовый файл содержит контактные данные злоумышленников и инструкции по осуществлению платежа.

Указанная сумма выкупа составляет 10 ринггитов и подлежит оплате через Touch 'n Go, платежную платформу, широко используемую в Малайзии. Однако, учитывая преобладающий на момент написания обменный курс, эта сумма кажется необычно маленькой. Это вызывает подозрения и позволяет предположить, что Slime мог быть выпущен в целях тестирования, а не исключительно ради финансовой выгоды. Важно отметить, что сумма выкупа может варьироваться в будущих выпусках этого вируса-вымогателя.

В записке о выкупе Slime ожидается оплата в размере 10 малазийских ринггитов

Полный текст записки о выкупе, созданной программой-вымогателем Slime, выглядит следующим образом:

Slime is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is RM10. Payment can be made in TNG only.
How do I pay, where do I get TNG?
Purchasing TNG varies from country to country, you are best advised to do a quick google search
yourself to find out how to pay in touchngo.
Many of our customers have reported these sites to be fast and reliable:
TNG - hxxps://www.touchngo.com.my/

Payment informationAmount: RM 10
Email Address: zenhao007@gmail.com

We will send you a qr code and you pay and we will send you a Decrypter software.

Как программы-вымогатели, такие как Slime, могут заразить ваш компьютер?

Программы-вымогатели, в том числе такие угрозы, как Slime, могут заразить ваш компьютер различными способами. Вот распространенные способы, которыми программы-вымогатели получают доступ к системам:

Фишинговые электронные письма. Одним из распространенных методов является рассылка киберпреступниками ложных электронных писем, которые кажутся законными. Эти электронные письма могут содержать вредоносные вложения или ссылки. Нажатие на эти ссылки или открытие зараженных вложений может вызвать загрузку и выполнение программы-вымогателя.

Вредоносные веб-сайты. Посещение скомпрометированных или вредоносных веб-сайтов может привести к тому, что ваш компьютер подвергнется посторонним загрузкам. В таких случаях вредоносное ПО, включая программы-вымогатели, автоматически загружается и выполняется без вашего ведома и согласия.

Наборы эксплойтов. Киберпреступники часто используют наборы эксплойтов для обнаружения уязвимостей в программном обеспечении или браузерах. Когда пользователь посещает взломанный веб-сайт, набор эксплойтов сканирует его на наличие уязвимостей и доставляет полезную нагрузку программы-вымогателя, если какие-либо уязвимости обнаружены.

Вредоносная реклама. Вредоносная реклама или вредоносная реклама предполагает размещение зараженной рекламы на законных веб-сайтах. Нажатие на эти объявления может привести к загрузке и запуску программы-вымогателя на вашем компьютере.

Непропатченное программное обеспечение. Программы-вымогатели могут использовать уязвимости в устаревшем или непропатченном программном обеспечении. Крайне важно поддерживать вашу операционную систему, антивирусное программное обеспечение и все приложения в актуальном состоянии, чтобы свести к минимуму риск взлома.

February 1, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.