Kmrox 勒索软件是 Phobos 家族成员

ransomware

在检查新提交的文件样本时,我们的研究人员发现了 Phobos 勒索软件的另一种变体,称为 Kmrox。此类恶意软件属于勒索软件类别,旨在加密数据并要求为其解密付费。

在我们的测试系统上,Kmrox 对文件进行了编码并修改了它们的名称。原始文件名被扩展为与受害者相关的唯一标识、网络犯罪分子的电子邮件地址和“.kmrox”扩展名。例如,最初标记为“1.jpg”的文件显示为“1.jpg.id[9ECFA84E-3489].[exezez@blaze420.it].kmrox”等。随后,通过弹出窗口(“info.hta”)和文本文件(“info.txt”)生成勒索信息。

来自 Kmrox 的勒索消息指出,这些文件由于加密而无法访问。这些注释表明,恢复文件的唯一方法是从网络犯罪分子那里购买解密密钥和软件。需要以比特币加密货币的形式付款,尽管这些消息中没有提及确切的金额 - 它只是表明付款可能会受到建立联系的速度的影响。

受害者还可以选择免费解密测试(在特定参数内)。这些说明最后警告不要更改加密数据并寻求第三方帮助。

Kmrox 使用冗长的勒索信

Kmrox勒索信全文如下:

您的所有文件都已加密!

目前,除了向我们请求解密器和用于恢复所有数据的密钥之外,无法解密数据。
如果您想恢复它们,请通过电子邮件写信给我们:exezez@blaze420.it
将此 ID 写在您的消息标题中 -
如需快速便捷的反馈,请在 Telegram Messenger 中写信给在线操作员:@exezaz
(输入Telegram账户名时要小心,一定要和上面的完全一样,谨防假账户。)
此外,在某些邮件服务中,您的信件可能无法到达或进入垃圾邮件,因此为了增加收到快速回复的可能性,请将您的信件复制到我们的备用电子邮件地址:helze@cyberfear.com 和 exezaz@msgden.com
解密费用以比特币支付。为了了解价格,请写信给上述联系人。您越早联系我们,价格就越低。付款后,我们将向您发送一个可以解密您所有文件的工具。

免费解密为保障
付款前您可以向我们发送最多 3 个文件以免费解密。文件总大小必须小于 4Mb(非存档),并且文件不应包含有价值的信息。 (数据库、备份、大型 Excel 工作表等)

如何获得比特币
您可以在任何方便的地方购买比特币,初学者指南在这里:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

注意力!
为了获得解密文件的有保证的帮助,请仅联系本说明中列出的联系人,因为目前有很多骗子,
以他们可以解密您的数据为借口,通过我们请求免费解密,并将其作为他们可以解密您的文件的演示。
请记住,解密文件的密钥在每种情况下都是单独的,因此您将无法使用第三方软件自行解密文件,它只会损坏您的文件。
如果您想通过中介沟通,请提前与我们的运营商核对价格,因为中介往往会以实际价格为准。 !!!联系第三方时,
我们不保证您的文件的解密!
另外,为避免解密问题,请勿重命名文件。

什么是 Phobos 勒索软件克隆系列?

Phobos 勒索软件家族由一组具有相似特征和操作方法的勒索软件变体组成。这些变体通常被称为“克隆”,因为它们被认为源自相同的原始源代码或共享共同的框架。 Phobos 勒索软件系列以加密受害者的文件并要求赎金解密而闻名。

Phobos 勒索软件变种通常具有以下特征:

  • 文件加密:与大多数勒索软件一样,Phobos 变种使用强大的加密算法对受害者的文件进行加密,使得没有解密密钥就无法访问这些文件。
  • 勒索信息:Phobos 勒索软件会创建勒索信息,告知受害者加密情况,并提供如何支付赎金以获得解密密钥的说明。
  • 电子邮件联系人:勒索信息通常包括电子邮件地址,受害者可以使用该地址联系攻击者,以获取有关付款和解密的进一步说明。
  • 独特的扩展名:Phobos 变体通常会向加密文件附加独特的扩展名,使它们易于识别。这些扩展名通常是随机字符或标识符的组合。
  • 比特币支付:赎金要求通常以加密货币形式提出,尤其是比特币,因为其匿名性使其更难追踪。
  • 赎金金额的差异:Phobos 勒索软件的不同变体可能具有不同的赎金金额,这通常取决于受害者的个人资料以及他们与攻击者联系的速度等因素。
  • 有针对性的分发:Phobos 勒索软件通常通过网络钓鱼电子邮件、恶意附件、漏洞利用工具包以及网络犯罪分子用来传播恶意软件的其他方法进行分发。
  • 相似的代码库:Phobos 变体在代码和行为方面具有相似之处,表明攻击者已修改了共同的源或框架来创建不同的版本。

值得注意的是,虽然火卫一的变体有相似之处,但它们也可以随着时间的推移而发展出新的功能、策略和技术。与任何勒索软件一样,针对 Phobos 及其变种的最佳防御措施是结合强大的网络安全实践、定期数据备份、保持软件最新以及对电子邮件附件和链接保持谨慎的态度。

August 29, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。