РОДЖЕР Программы-вымогатели
Программа-вымогатель ROGER — это штамм вредоносного ПО для шифрования файлов, обнаруженный исследователями в области безопасности. Он принадлежит к более широкому семейству вариантов программ-вымогателей Crysis/Dharma. Несмотря на то, что сама программа-вымогатель ROGER не является иерархическим представителем верхнего уровня большой группы вариантов программ-вымогателей, существует несколько вариантов штамма ROGER, использующих разные контактные адреса электронной почты и, вероятно, управляемых разными филиалами киберпреступников.
Программа-вымогатель ROGER шифрует практически все файлы в целевой системе, оставляя нетронутыми только системные файлы. Зашифрованные файлы получат сложное многострочное расширение, состоящее из идентификатора жертвы, контактного адреса электронной почты оператора программы-вымогателя и расширения «.ROGER».
Это означает, что файл с исходным названием «image.jpg» превратится в «image.jpg.id-[буквенно-цифровая строка].[Pexdatax@gmail dot com].ROGER.
Записка о выкупе помещается в обычный текстовый файл с именем «FILES ENCRYPTED.txt», который создается на рабочем столе. Кроме того, после завершения шифрования отображается всплывающее окно с требованиями выкупа.
Текст, отображаемый во всплывающем окне, выглядит следующим образом:
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
Не волнуйтесь, вы можете вернуть все свои файлы!
Если вы хотите их восстановить, перейдите по этой ссылке:[onion address]/?ticket=[буквенно-цифровая строка]
Используйте Tor Browser для доступа к этому адресу.
Если вам не ответили по ссылке в течение 12 часов, напишите нам на почту: Pexdatax at gmail dot com
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.





