SEX3 Ransomware är en ny SATANA Offshoot

ransomware

Den som gjort SATANA ransomware är uppenbarligen väldigt förtjust i att använda versaler, eftersom den senaste ransomware-varianten som tillhör SATANA-familjen heter SEX3.

Den nya stammen gör allt du kan förvänta dig av en ransomware-klon. Det kommer att kryptera de flesta filer på ett system, sedan sätta in sina krav på lösen i en vanlig textfil och ändra skrivbordsunderlägget.

Filer som krypteras av SEX3 ransomware får ett nytt tillägg som läggs till efter det gamla. Krypteringsprocessen kommer att förvandla en fil som heter "document.txt" till "document.txt.SEX3". Berörda filtyper inkluderar mediafiler, dokument, arkiv och databaser.

Själva lösennotan är kort och rakt på sak. Den levereras i en vanlig textfil som heter "!satana!.txt" och dess fullständiga text är som följer:

Din dators hårddiskar har krypterats med en krypteringsalgoritm av militär kvalitet. Det finns inget sätt att återställa dina data utan en speciell nyckel. Du kan köpa den här nyckeln på darknet-sidan
E-post: geraashurakovv på mail dot ru - det här är vår mail
KOD: 14B4030A8A7F8B8D7B1101720567C27E detta är kod; du måste skicka
BTC: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV här måste betala 0,5 bitcoins
fortsätt med den normala nedladdningen på din dator. Lycka till! Må Gud hjälpa dig!

November 22, 2022