воскресенье, 26 февраля 2017 г.

CYR-Locker

CYR-Locker Ransomware

(фейк-шифровальщик)


Этот крипто-вымогатель якобы шифрует данные пользователей с помощью, а затем требует выкуп, чтобы вернуть файлы. Оригинальное название.
шифровальщик вирус-шифровальщик троян-шифровальщик крипто-вымогатель удалить восстановить файлы расшифровка расшифровать дешифровать дешифрование дешифровка алгоритм crypto-ransomware virus-encoder key ransom decrypt decryption recovery remove restore decode files data public private

© Генеалогия: выясняется.

К зашифрованным файлам добавляется расширение *нет данных*.

Активность этого крипто-вымогателя пришлась на конец февраля 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.

Запиской с требованием выкупа выступает экран блокировки. 

Содержание записки о выкупе:
Your personal files are encrypted by CYR-Locker.
Your documents, photos, databases and other important files have been encrypted with strongest encryption and unique key, generated for this computer.
Private decryption key is stored on a secret Ineternet server and nobody can decrypt your files until you pay and obtain the private key.
You only have 24 hours to submit the payment. If you do not send money within provided time, all your files will be permanently crypted and no one will be able to recover them. I need money amount from you just 10 millions send through Bitcoin into account: CYR-Locker.
WARNING! DO NOT TRY TO GET RID OF THE PROGRAM YOURSELF. ANY ACTION TAKEN WILL RESULT IN DECRYPTION KEY BEING DESTROYED. YOU WILL LOSE YOUR FILES FOREVER. ONLY WAY TO KEEP YOUR FILES IS TO FOLLOW THE INSTRUCTION.

Перевод записки на русский язык:
Ваши личные файлы зашифрованы CYR-Locker.
Ваши документы, фото, базы данных и другие важные файлы были зашифрованы с сильным шифрования и уникальным ключом, созданным для этого компьютера.
Секретный ключ дешифрования хранится на секретном интернет-сервере, и никто не может расшифровать файлы, кроме вы платите и получите секретный ключ.
У вас есть только 24 часа для отправки платежа. Если вы не отправите деньги в течение указанного времени, все ваши файлы останутся зашифрованными. никто не сможет их восстановить. Мне нужно денег от вас 10 миллионов отправить через Bitcoin на аккаунт: CYR-Locker.
Предупреждение! Не пытайтесь избавиться от программы самостоятельно. Любое действие приведет к разрушению ключа дешифрования. Вы потеряете ваши файлы навсегда. Только один способ сохранить ваши файлы, это следовать инструкциям.

Если попытаться ввести фиктивный ключ, то появляется следующее сообщение:
Содержание:
Invalid key. Do not be tried any decrypt key if you have not be received the unique key from. Your personal data will be destroyed immediately if you did it failed many time.

Перевод:
Неправильный ключ. Не проверяйте любой ключ дешифрования, если вы не получили уникальный ключ. Ваши личные данные будут уничтожены немедленно, если вы потерпите эту неудачу много раз.

Распространяется или может распространяться с помощью email-спама и вредоносных вложений, эксплойтов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.

Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
CYR-Locker.exe
10227250.exe

Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.

Сетевые подключения и связи:
См. ниже результаты анализов.

Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>
Другой анализ >>

Степень распространённости: низкая.
Подробные сведения собираются регулярно.


 Read to links: 
 Tweet on Twitter
 ID Ransomware
 Write-up, Topic
 *
 *
 Thanks: 
 xXToffeeXx
 *
 *
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Комментариев нет:

Отправить комментарий

ВНИМАНИЕ!!!
Ваши комментарии к статье появятся только после проверки службой модерации.
Дублировать их не нужно. Если это не спам, то они вскоре будут опубликованы.

ATTENTION!!!
Your new comment will be moderated. Do not repeat its, please. Spam will be deleted.

Постоянные читатели

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *