Если вы не видите здесь изображений, то используйте VPN.

суббота, 13 мая 2017 г.

SecretSystem

SecretSystem Ransomware

(шифровальщик-вымогатель)


Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует выкуп в # BTC, чтобы вернуть файлы. Оригинальное название: SecretSystem и Ransomeware_Final.
шифровальщик вирус-шифровальщик троян-шифровальщик крипто-вымогатель удалить восстановить файлы расшифровка расшифровать дешифровать дешифрование дешифровка алгоритм crypto-ransomware virus-encoder key ransom decrypt decryption recovery remove restore decode files data public private

© Генеалогия: выясняется.

К зашифрованным файлам добавляется расширение .slvpawned

Активность этого крипто-вымогателя пришлась на первую половину мая 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.

Записка с требованием выкупа называется: ***нет данных***

Содержание записки о выкупе:
Attention
All Your Files are Encrypted by SecretSystem
Warning: Do not turn off your Computer EITHER you will LOST all your files
If you want to decrypt your files follow this simple steps:
1.) Create BitcoinWallet
2.) Buy Bitcoins worth of $500
3.) Send $500 in BitCoin to Given Address
4.) Go to xxxx.xxx.xxx and Enter your Personal Id
5.) You will get your Decryption Key
6.) Enter it in Given Box and Click on Decrypt
7.) Restart your Computer and Delete any encrypted file you find
Bitcoin Address ***
Enter Decryption Key Here
[...] 
кнопка [Decrypt]

Перевод записки на русский язык:
Внимание
Все ваши файлы зашифрованы SecretSystem
Предупреждение: не выключайте свой компьютер, ИНАЧЕ вы ПОТЕРЯЕТЕ все ваши файлы
Если вы хотите дешифровать свои файлы, сделайте простые шаги:
1.) Создайте BitcoinWallet
2.) Купите биткойны на сумму $500
3.) Отправьте $500 в BitCoin на указанный адрес
4.) Идите на страницу xxxx.xxx.xxx и введите свой ID
5.) Вы получите свой ключ дешифрования
6.) Введите его в Given Box и нажмите Decrypt
7.) Перезагрузите ПК и удаляйте любой зашифрованный файл
Биткоин-адрес ***
Введите здесь ключ дешифрования
[...] 
кнопка [Дешифровать]

Ещё фразы: 
If you Close me you will loose all Your Files.
Contact Me :putraid1900@gmail.com orfb.com/Anonymous.404.NF

Перевод: 
Если вы закроете меня, вы потеряете все свои файлы.
Связь со мной: putraid1900@gmail.com orfb.com/Anonymous.404.NF

Распространяется или может распространяться с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.

Демонстрирует фальшивый экран обновлений Windows, пока шифрует файлы. 


Список файловых расширений, подвергающихся шифрованию:
.3gp, .ahok, .apk, .asp, .aspx, .avi,.doc, .docx, .encrypt, .flac, .html, .jpeg, .jpg, .MOV, .mov, .mp3, .mp4, .php, .png, .ppt, .pptx, .psd, .rar, .raw, .txt, .wav, .wma, .wmv, .xls, .xlsx, .zip (31 расширение). 
А также файлы, чьи имя заканчивается на crypted. Это может быть окончание расширения типа .encrypted, .crypted и т.д.
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
Ransomeware.exe

Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.

Сетевые подключения и связи:
Email: putraid1900@gmail.com
См. ниже результаты анализов.

Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>
Другой анализ >>

Степень распространённости: низкая.
Подробные сведения собираются регулярно.


Внимание!
Для зашифрованных файлов есть декриптер
Скачать StupidDecrypter для дешифровки >>
 Read to links: 
 Tweet on Twitter + Tweet
 ID Ransomware (ID as Stupid Ransomware)
 Write-up (add. May 20, 2017), Topic
 * 
 Thanks: 
 Michael Gillespie
 MalwareHunterTeam‏
 Alex Svirid
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *