Återigen Ransomware
En ny ransomware-stam har upptäckts i naturen. Den nya versionen kallas Again ransomware och verkar vara baserad på Babuk ransomware-kod.
Again ransomware kommer att kryptera filer på systemet den är utplacerad på. De krypterade filerna kommer att bli oläsbara och kommer att döpas om till att inkludera tillägget ".again". Det betyder att en fil som tidigare hette "document.txt" kommer att förvandlas till "document.txt.igen" när krypteringen är över.
Berörda filtyper inkluderar körbara filer som inte är Windows, dokument, arkiv och mediefiler.
Lösenedeln deponeras i en vanlig textfil med namnet "How To Restore Your Files.txt". Innehållet i textfilen är mycket kortfattat och går enligt följande:
x
För att kontakta besök webbplatsen hxxp://[lökadresssträng].onion, din chatttoken: [alfanumerisk sträng]
Om du trycker på den inkluderade Tor-adressen visas en Tor-sida som har en meddelanderuta och en "Skicka meddelande"-knapp, uppenbarligen avsedd som den enda kontaktlinjen till operatörerna av ransomware. Naturligtvis är det aldrig en bra idé att förhandla med brottslingar och du skulle vara bättre att återställa dina filer från offline-säkerhetskopior.





