File Ransomware går för ett generiskt namn
File ransomware är det ganska generiskt klingande namnet på en nyupptäckt stam av ransomware. Trots sitt intetsägande namn tillhör den nya varianten Phobos-familjen av ransomware-kloner – en av de mest ökända skadlig programvara.
Vid utplacering kommer File ransomware att kryptera filer på offersystemet och lämna systemfiler intakta så att operativsystemet kan fortsätta att fungera och kryptera nästan allt annat. Berörda filer inkluderar dokument, media, arkiv och databastillägg. När de väl är krypterade får filerna ett nytt tillägg i flera delar som inkluderar offrets ID, kontaktadressen som används av Files operatör och ".FILE"-strängen.
Detta gör att en fil som tidigare hette "document.doc" förvandlas till "document.doc[offer-ID].[teamchic@yandex.com].FILE".
Lösenedeln släpps in i två separata filer, en vanlig text och en i .hta-format, med namnet "info.txt" respektive "info.hta". Den fullständiga texten i lösennotan lyder som följer:
Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-postteamchic på yandex dot com
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar skriv till oss på denna e-post: teamchica på yandex dot com
Om det inte kommer något svar från vår mail kan du installera Jabber-klienten och skriva till oss för att stödja teamchic på jabb dot im eller teamchic på exploit dot im
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Installationsinstruktioner för Jabber-klienten:
Ladda ner jabber-klienten (Pidgin) från hxxps://pidgin.im/download/windows/
Efter installationen kommer Pidgin-klienten att uppmana dig att skapa ett nytt konto.
Klicka på "Lägg till"
I fältet "Protokoll" väljer du XMPP
I "Användarnamn" - kom på vilket namn som helst
I fältet "domän" - skriv in valfri jabber-server, det finns många av dem, till exempel - exploit.im
Skapa ett lösenord
Sätt en bock längst ner "Skapa konto"
Klicka på lägg till
Om du valde "domän" - exploit.im, bör ett nytt fönster visas där du måste ange din data igen:
Användare
Lösenord
Du måste följa länken till captcha (där ser du de tecken som du måste ange i fältet nedan)
Om du inte förstår våra Pidgin-klientinstallationsinstruktioner kan du hitta många installationshandledningar på youtube - hxxps://www.youtube.com/results?search_query=pidgin+jabber+install
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.