Программа-вымогатель ZEUSSEC1337 — это новый клон хаоса
ZEUSSEC1337 — это название нового варианта программы-вымогателя, который принадлежит к более широкой группе клонов и ответвлений программы-вымогателя Chaos.
ZEUSSEC1337 будет шифровать почти каждый файл в системе, в которой он развернут. Зашифрованные типы файлов включают медиафайлы, документы, базы данных и исполняемые файлы, а также архивы.
Зашифрованные файлы получат новое расширение, добавленное после исходного. Расширение будет состоять из четырех случайно сгенерированных буквенно-цифровых символов. Это превратит файл с именем «image.png» во что-то похожее на «image.png.v78e».
Программа-вымогатель удалит файл с именем «Bacabangtxt» без точки, отделяющей имя от расширения txt, содержащего примечание о выкупе. Та же записка о выкупе также отображается на системных обоях.
Записка о выкупе написана с использованием языка, который вы ожидаете увидеть от кого-то, кто все еще считает, что «говори без слов» актуально или круто в 2022 году. Полная записка выглядит следующим образом:
ZEUSSEC1337 БЫЛ ЗДЕСЬ
ИЗВИНИТЕ, БРО, ВАШИ ВАЖНЫЕ ФАЙЛЫ ЗАШИФРОВАНЫ 🙁
ЗАПЛАТИТЕ МНЕ, БРО, ЗА ВАШИ ФАЙЛЫ
СВЯЖИТЕСЬ СО МНОЙ БРО 🙁
ЭЛЕКТРОННАЯ ПОЧТА: ZEUSSEC1337 в GMAIL точка COM
ТЕЛЕГРАММА:@ZeusSec1337