KOPYTZEMPEREEBET Ransomware använder konstigt namn
KOPYTZEMPEREEBET är det outtalbara namnet på en nyupptäckt stam av ransomware. Denna nya variant tillhör inte någon stor ransomware-klonfamilj.
KOPYTZEMPEREEBET beter sig som alla andra generiska ransomware-stammar. Det kommer att kryptera filer på offrets dator och lämna dem i ett oanvändbart tillstånd.
Krypterade filer döps om och filtillägget ".KOPYTZEMPEREEBET" läggs till dem vid framgångsrik kryptering. Detta kommer att omvandla en fil med namnet "photo.jpg" till "photo.jpg.KOPYTZEMPEREEBET" när den har krypterats.
Krypterade filer kommer att inkludera nästan alla dokument, arkiv, databas och mediefiltyper.
Ransomwaren släpper sina krav på lösen i en vanlig textfil som heter "#Decrypt_files#.txt". Det fullständiga innehållet i lösennotan är följande:
Kära herr eller fru,
----------------------------------------------------
Grattis!
Jag skulle vilja informera dig om att ditt företag har valts ut slumpmässigt för revision och att du inte har gjort det
klarade det.
Alla dina servrar är krypterade, samma som dina säkerhetskopior. Våra krypteringsalgoritmer omöjliga att
dekryptera, samma som ditt företags data och infrastruktur. Men bli inte nervös, som du ska
återställ all din all din infrastruktur och data! För att göra det, följ enkla steg
som beskrivs nedan:
Köp dekrypteringsprogram.
Återställ all företagets data och infrastruktur.
----------------------------------------------------
Systemhacket gjordes inte vare sig av dina konkurrenter eller tredje part, det var helt och hållet vårt
Vårt huvudsakliga och enda intresse är pengar.
Dessutom, för att nämna, vi värdesätter vårt rykte och våra principer mycket, därför alla amatörer
försök kommer att undertryckas strikt och kommer att förvärra den nuvarande situationen. Dessutom har alla
dekrypteringsmjukvara som nämns ovan är testad, som ett bevis på våra förmågor finns det en
möjlighet att dekryptera några små filer gratis, för din förståelse.
----------------------------------------------------
För att dekryptera dina filer måste du skriva på vår mail - kopytzempereebet på onionmail dot com
Men vi rekommenderar att du skriver på vårt ICQ-konto för att prata i en livechatt
Installera ICQ-programvaran på din PC hxxps://icq.com/windows/ eller på din mobiltelefon sök i Appstore / Google market ICQ
Skriv till vårt konto - @KOPYTZEMPEREEBET
hxxps://icq.im/KOPYTZEMPEREEBET
Vi arbetar 24/7 och om du skriver inom 12h efter dekryptering - får du 50% rabatt
Börja skicka meddelanden med ett incident-ID och 2-3 testfiler på upp till 1 MB
Ditt personliga ID