Industrial Spy Market Ransomware

Industrial Spy Mark Ransomware är namnet på en ny stam av filkrypterande skadlig programvara. Det finns inga tydliga bevis för att den nya stammen tillhör någon av de stora ransomware-familjerna.

Till skillnad från de flesta populära typer av ransomware, ändrar inte Industrial Spy Market ransomware namnen på filer när den väl krypterar dem. Både namnet på den påverkade filen och dess tillägg förblir intakta, utan någon ny tillägg tillagd, vilket gör det praktiskt taget omöjligt att avgöra vilka filer som är krypterade om du inte försöker öppna dem.

Ransomwaren hotar att stjäla data som påstås ha exfiltrerats från offrets system och publicera den på den mörka webben om inte offret betalar. Självklart kan offer aldrig vara säkra på att de kommer att få ett fungerande dekrypteringsverktyg även om de bestämmer sig för att spela med och betala lösensumman.

Det finns inget fast krav på lösen i anteckningen som släpps av ransomware. Filen som används för anteckningen heter "readme.html" och släpps på skrivbordet efter kryptering.

Den fullständiga texten i lösennotan lyder som följer:

Hälsningar!

Tyvärr måste vi rapportera att ditt företag har utsatts för intrång. Alla dina filer var krypterade och du kan inte återställa dem utan vår privata nyckel. Att försöka återställa det utan vår hjälp kan orsaka fullständig förlust av dina data.

Vi undersökte också hela ditt företagsnätverk och laddade ner all din känsliga data till våra servrar. Om vi inte kommer att få någon kontakt från dig inom 3 kommande dagar kommer vi att publicera dina uppgifter på sajten "Industrial Spy Market"

Du kan hitta den där (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)

Tr webbläsare behövs (hxxps://www.torproject.org/download/)

Vi respekterar också ditt arbete och din tid och vi är öppna för kommunikation. I så fall är vi redo att diskutera återställning av dina filer och arbete. Vi kan ge absolut integritet och efterlevnad av avtal från vår sida. Vi kan också tillhandahålla alla nödvändiga bevis för att bekräfta prestanda för våra produkter och uttalanden.

Kontakta oss gärna med quTox (hxxps://tox.chat/download.html)

Vårt ToxID: [alfanumerisk sträng]

Alternativ metod är e-post:inbox på supports24 dot net

Markera dina meddelanden - ditt personliga ID:

May 23, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.