Kmrox 勒索軟件是 Phobos 家族成員

ransomware

在檢查新提交的文件樣本時,我們的研究人員發現了 Phobos 勒索軟件的另一種變體,稱為 Kmrox。此類惡意軟件屬於勒索軟件類別,旨在加密數據並要求為其解密付費。

在我們的測試系統上,Kmrox 對文件進行了編碼並修改了它們的名稱。原始文件名被擴展為與受害者相關的唯一標識、網絡犯罪分子的電子郵件地址和“.kmrox”擴展名。例如,最初標記為“1.jpg”的文件顯示為“1.jpg.id[9ECFA84E-3489].[exezez@blaze420.it].kmrox”等。隨後,通過彈出窗口(“info.hta”)和文本文件(“info.txt”)生成勒索信息。

來自 Kmrox 的勒索消息指出,這些文件由於加密而無法訪問。這些註釋表明,恢復文件的唯一方法是從網絡犯罪分子那裡購買解密密鑰和軟件。需要以比特幣加密貨幣的形式付款,儘管這些消息中沒有提及確切的金額 - 它只是表明付款可能會受到建立聯繫的速度的影響。

受害者還可以選擇免費解密測試(在特定參數內)。這些說明最後警告不要更改加密數據並尋求第三方幫助。

Kmrox 使用冗長的勒索信

Kmrox勒索信全文如下:

您的所有文件都已加密!

目前,除了向我們請求解密器和用於恢復所有數據的密鑰之外,無法解密數據。
如果您想恢復它們,請通過電子郵件寫信給我們:exezez@blaze420.it
將此 ID 寫在您的消息標題中 -
如需快速便捷的反饋,請在 Telegram Messenger 中寫信給在線操作員:@exezaz
(輸入Telegram賬戶名時要小心,一定要和上面的完全一樣,謹防假賬戶。)
此外,在某些郵件服務中,您的信件可能無法到達或進入垃圾郵件,因此為了增加收到快速回复的可能性,請將您的信件複製到我們的備用電子郵件地址:helze@cyberfear.com和exezaz@msgden.com
解密費用以比特幣支付。為了了解價格,請寫信給上述聯繫人。您越早聯繫我們,價格就越低。付款後,我們將向您發送一個可以解密您所有文件的工具。

免費解密為保障
付款前您可以向我們發送最多 3 個文件以免費解密。文件總大小必須小於 4Mb(非存檔),並且文件不應包含有價值的信息。 (數據庫、備份、大型 Excel 工作表等)

如何獲得比特幣
您可以在任何方便的地方購買比特幣,初學者指南在這裡:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

注意力!
為了獲得解密文件的有保證的幫助,請僅聯繫本說明中列出的聯繫人,因為目前有很多騙子,
以他們可以解密您的數據為藉口,通過我們請求免費解密,並將其作為他們可以解密您的文件的演示。
請記住,解密文件的密鑰在每種情況下都是單獨的,因此您將無法使用第三方軟件自行解密文件,它只會損壞您的文件。
如果您想通過中介溝通,請提前與我們的運營商核對價格,因為中介往往會以實際價格為準。 !!!聯繫第三方時,
我們不保證您的文件的解密!
另外,為避免解密問題,請勿重命名文件。

什麼是 Phobos 勒索軟件克隆系列?

Phobos 勒索軟件家族由一組具有相似特徵和操作方法的勒索軟件變體組成。這些變體通常被稱為“克隆”,因為它們被認為源自相同的原始源代碼或共享共同的框架。 Phobos 勒索軟件系列以加密受害者的文件並要求贖金解密而聞名。

Phobos 勒索軟件變種通常具有以下特徵:

  • 文件加密:與大多數勒索軟件一樣,Phobos 變種使用強大的加密算法對受害者的文件進行加密,使得沒有解密密鑰就無法訪問這些文件。
  • 勒索信息:Phobos 勒索軟件會創建勒索信息,告知受害者加密情況,並提供如何支付贖金以獲得解密密鑰的說明。
  • 電子郵件聯繫人:勒索信息通常包括電子郵件地址,受害者可以使用該地址聯繫攻擊者,以獲取有關付款和解密的進一步說明。
  • 獨特的擴展名:Phobos 變體通常會向加密文件附加獨特的擴展名,使它們易於識別。這些擴展名通常是隨機字符或標識符的組合。
  • 比特幣支付:贖金要求通常以加密貨幣形式提出,尤其是比特幣,因為其匿名性使其更難追踪。
  • 贖金金額的差異:Phobos 勒索軟件的不同變體可能具有不同的贖金金額,這通常取決於受害者的個人資料以及他們與攻擊者聯繫的速度等因素。
  • 有針對性的分發:Phobos 勒索軟件通常通過網絡釣魚電子郵件、惡意附件、漏洞利用工具包以及網絡犯罪分子用來傳播惡意軟件的其他方法進行分發。
  • 相似的代碼庫:Phobos 變體在代碼和行為方面具有相似之處,表明攻擊者已修改了共同的源或框架來創建不同的版本。

值得注意的是,雖然火衛一的變體有相似之處,但它們也可以隨著時間的推移而發展出新的功能、策略和技術。與任何勒索軟件一樣,針對 Phobos 及其變種的最佳防禦措施是結合強大的網絡安全實踐、定期數據備份、保持軟件最新以及對電子郵件附件和鏈接保持謹慎的態度。

August 29, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。