Skull Ransomware
(шифровальщик-вымогатель)
Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует выкуп в # BTC, чтобы вернуть файлы. Оригинальное название.
шифровальщик вирус-шифровальщик троян-шифровальщик крипто-вымогатель удалить восстановить файлы расшифровка расшифровать дешифровать дешифрование дешифровка алгоритм crypto-ransomware virus-encoder key ransom decrypt decryption recovery remove restore decode files data public private
© Генеалогия: выясняется.
К зашифрованным файлам добавляется случайное расширение .<random>
Активность этого крипто-вымогателя пришлась на начало сентября 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.
Записка с требованием выкупа называется: How_To_Decrypt_Your_Files.html
Ссылка скрывается в коде страницы во фрейме.
Содержание записки о выкупе:
All your files have been encrypted!
If you read this file, that's mean all your files was encrypted by the Skull Ransomware.
1- To get your files back please send ($400) Bitcoins to the one of the following Bitcoin wallet:
Bitcoin Wallet 1 : 1DQ8pzAJ4Y3MFDPR8JZNykYtxGec8VmgoR
Bitcoin Wallet 2 : 14QcURskVd6FnZF4gqxzsujJTuW3KPjZmG
Bitcoin Wallet 3 : 1ERWHumZ9cBkrpzLaP5WbA4H3bZfZwWyVz
2- Send us the payment :
* Trasanction number
* The wallet address from where you made the payment
* Your full computer hostname to the email bellow
Email Address : Skull.and.bones2017@protonmail.com
Keep in mind if you try to bypass the encryption process all your files will be lost.
Follow all the instructions and your files will be restored again.
Also the decryption proccess can take long time depend on how many files are crypted
The decrypter tool, can bug so just leave it until you see the message : Files Decrypted.
Help With Buying Bitcoins
As soon as your payment has been sent you will get the link to download your file restoration tool
Your files was crypted by Skull Ransomware.
Перевод записки на русский язык:
Все ваши файлы зашифрованы!
Если вы читаете этот файл, это значит, что все ваши файлы были зашифрованы программой Skull Ransomware.
1- Чтобы вернуть ваши файлы, отправьте (400 долларов) в биткоинах на один из следующих Биткоин-кошельков:
Биткоин-кошелек 1: 1DQ8pzAJ4Y3MFDPR8JZNykYtxGec8VmgoR
Биткоин-кошелек 2: 14QcURskVd6FnZF4gqxzsujJTuW3KPjZmG
Биткоин-кошелек 3: 1ERWHumZ9cBkrpzLaP5WbA4H3bZfZwWyVz
2- Отправьте нам платеж:
* Номер транзакции
* Адрес кошелька, с которого вы сделали платеж
* Полное имя вашего компьютера на email ниже
Email-адрес: Skull.and.bones2017@protonmail.com
Имейте в виду, если вы попытаетесь обойти процесс шифрования, все ваши файлы будут потеряны.
Следуйте всем инструкциям, и ваши файлы будут снова восстановлены.
Также процесс дешифрования может занять много времени в зависимости от того, сколько файлов зашифровано
Инструмент декриптер, может быть ошибкой, поэтому просто оставьте его, пока не увидите сообщение: Файлы расшифрованы.
Помощь в покупке биткойнов
Как только ваш платеж будет отправлен, вы получите ссылку для загрузки инструмента восстановления файлов
Ваши файлы были зашифрованы Skull Ransomware.
Технические детали
Может распространяться путём взлома через незащищенную конфигурацию RDP, с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.
Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.
Файлы, связанные с этим Ransomware:
How_To_Decrypt_Your_Files.html
<random>.exe
Расположения:
***
Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.
Сетевые подключения и связи:
Email: Skull.and.bones2017@protonmail.com
URL: xxxx://adartmark.com/blog_howto.html
См. ниже результаты анализов.
Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>
Другой анализ >>
Степень распространённости: низкая.
Подробные сведения собираются регулярно.
=== БЛОК ОБНОВЛЕНИЙ === BLOCK OF UPDATES ===
*
=== БЛОК ССЫЛОК и СПАСИБОК = BLOCK OF LINKS AND THANKS ===
Read to links: Tweet on Twitter ID Ransomware (ID as Skull Ransomware) Write-up, Topic of Support *
Thanks: Michael Gillespie (victim in the topic of support) * *
© Amigo-A (Andrew Ivanov): All blog articles.
Комментариев нет:
Отправить комментарий
ВНИМАНИЕ!
Новые комментарии проверяются. Всё, кроме спама, будет опубликовано. Вам нужен Google аккаунт для комментария.
---
Please note!
New comments are moderated. Anything other than spam will be published. You need a Google account to post a comment.
---
Bitte beachten Sie!
Neue Kommentare werden moderiert. Alle Kommentare, die kein Spam sind, werden veröffentlicht. Sie benötigen ein Google-Konto, um einen Kommentar zu hinterlassen.
---
Veuillez noter!
Les nouveaux commentaires sont modérés. Tous les commentaires, à l'exception des spams, seront publiés. Vous devez disposer d'un compte Google pour publier un commentaire.
---
¡Tenga en cuenta!
Los nuevos comentarios son moderados. Se publicarán todos los comentarios excepto el spam. Para escribir un comentario necesitas una cuenta de Google.