Если вы не видите здесь изображений, то используйте VPN.

четверг, 13 октября 2016 г.

APT Ransomware

APT Ransomware v.2


   Этот крипто-вымогатель шифрует данные пользователей якобы с помощью RSA-4096, а затем требует выкуп в 1 биткоин, чтобы вернуть файлы. Название собственное, упомянутое в записке о выкупе. 

К зашифрованным файлам добавляется расширение .dll. Активность этого криптовымогателя пришлась на октябрь 2016 г. 

© Генеалогия: HiddenTear >> APT Ransomware > FuckSociety ...

Записки с требованием выкупа называются: 
   DECRYPT_YOUR_FILES.HTML

Содержание записки о выкупе:
WARNING!
All your files have been encrypted with APT Ransomware v2.0
All your files has been stealed to our server. If you don't pay, i sell it in Black Market.
YOU HAVE 5 DAY TO MAKE PAYMENT OR ALL YOUR FILES HAVE BEEN DELETED!
For each file unique, strong key. Algorithm RSA4096 look at https://en.wikipedia.org/wiki/RSA_(ciyptosystem)
- All your attempts to restore files on their own, lead to the loss of the possibility of recovery and we are not going to help you.
Your unique ID for decrypt:    < $userNameG
Send 1 bitcoin on adress: 377CYlm8W2qbQQX5HHjzinndli2faGjDeLv
Make your Bitcoin Wallet on:
Coinbase
Blockchain
How to buy Bitcoin?
https://support.combase.com/customer/en/portal/topics/796531-payment-method-verification/articles
https://7support.combase.com/customer/en/portal/topics/601090-buying-selling-bitcoin/articles
https://support.coinbase.com/customer/en/portal/topics/601112-sending-receiving-bitcoinarticles

Перевод записки на русский язык:
ПРЕДУПРЕЖДЕНИЕ!
Все ваши файлы зашифрованы с помощью APT Ransomware v.2.0
Все ваши файлы были сворованы на наш сервер. Если вы не платите, я продам их на чёрном рынке.
У вас есть 5 дней, чтобы оплатить или все ваши файлы будут удалены!
Для каждого файла уникальный сильный ключ. Алгоритм RSA4096 смотри на https://en.wikipedia.org/wiki/RSA_(ciyptosystem)
- Все ваши попытки восстановить файлы самостоятельно приведут к потере возможности восстановления, и мы не станем помогать вам.
Ваш уникальный идентификатор для дешифрования <$ userNameG
Отправь 1 Bitcoin по адресу: 377CYlm8W2qbQQX5HHjzinndli2faGjDeLv
Создай свой Bitcoin-кошелек:
Coinbase
Blockchain
Как купить Bitcoin?
хттпs://support.combase.com/customer/en/portal/topics/796531-payment-method-verification/articles
хттпs://7support.combase.com/customer/en/portal/topics/601090-buying-selling-bitcoin/articles
хттпs://support.coinbase.com/customer/en/portal/topics/601112-sending-receiving-bitcoinarticles

Распространяется с помощью email-спама и вредоносных вложений, фальшивых обновлений, перепакованных и заражённых инсталляторов.

Примечательно, что вымогатели сами не могут дешифровать зашифрованные файлы. Уплата выкупа бесполезна! 

Список файловых расширений, подвергающихся шифрованию:
***

Файлы, связанные с APT Ransomware v2.0:
DECRYPT_YOUR_FILES.HTML

Записи реестра, связанные с APT Ransomware v2.0:
***
Сетевые подключения:
***

Степень распространённости: низкая.
Подробные сведения собираются.

Read to links: 
Tweet on Twitter
 Thanks: 
 Michael Gillespie
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *