Если вы не видите здесь изображений, то используйте VPN.

вторник, 24 октября 2017 г.

Losers

Losers Ransomware
"Losers decryptor" Ransomware

(шифровальщик-вымогатель)


Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует выкуп в $500 в BTC, чтобы вернуть файлы. Оригинальное название: Losers Ransomware и Losers decryptor. На файле написано.
шифровальщик вирус-шифровальщик троян-шифровальщик крипто-вымогатель удалить восстановить файлы расшифровка расшифровать дешифровать дешифрование дешифровка алгоритм crypto-ransomware virus-encoder key ransom decrypt decryption recovery remove restore decode files data public private

© Генеалогия: Nemesis ⟺ СryptON > Cry36 > Losers > Losers-2



К зашифрованным файлам добавляется расширение .losers

Активность этого крипто-вымогателя пришлась на вторую половину весь октябрь 2017 г. Ориентирован на англоязычных и других иностранных пользователей, что не мешает распространять его по всему миру. Много пострадавших в Индонезии. 

Записка с требованием выкупа называется: HOWTODECRYPTFILES.html

Содержание записки о выкупе:
ALL YOUR WORK AND PERSONAL FILES HAVE BEEN ENCRYPTED
Losers ransomware Ransomware
To decrypt your files you need to buy the special software – «Losers decryptor»
To recover data, follow the instructions!
You can find out the details/ask questions in the e-mail:
dd.coala@protonmail.com
You can find out the details/ask questions in the chat:
xxxx://kuysqebjbttaxmq2.onion.to (not need Tor)
xxxxs://kuysqebjbttaxmq2.onion.cab (not need Tor)
xxxxs://kuysqebjbttaxmq2.onion (need Tor)
You can find out the details/ask questions in Bitmessage:
xxxxs://bitmsg.me/ BM-2cTFScArDZfPNYbefeDn1RJL44NkvuVPrU
If the resource is not available for a long time, install and use the Tor-browser:
1. Run your Internet-browser
2. Enter or copy the address xxxxs://www.torproject.org/download/download-easy.html in the address bar of your browser and press key ENTER
3. On the site will be offered to download the Tor-browser, download and install it. Run.
4. Connect with the button "Connect" (if you use the English version)
5. After connection, the usual Tor-browser window will open
6. Enter or copy the address xxxx://kuysqebjbttaxmq2.onion/ in the address bar of Tor-browser and press key ENTER
7. Wait for the site to load
// If you have any problems installing or using, please visit the video tutorial xxxxs://www.youtube.com/watch?v=gOgh3ABju6Q
Your personal identification ID:2354296xxx

Перевод записки на русский язык:
ВСЕ ВАША РАБОТА И ЛИЧНЫЕ ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ
Losers ransomware Ransomware
Чтобы расшифровать ваши файлы, вам нужно купить специальное программное обеспечение - «Losers decryptor»
Чтобы восстановить данные, следуйте инструкциям!
Вы можете узнать подробности / задать вопросы по электронной почте:
dd.coala@protonmail.com
Вы можете узнать подробности / задать вопросы в чате:
xxxx://kuysqebjbttaxmq2.onion.to (без Tor)
xxxxs://kuysqebjbttaxmq2.onion.cab (без Tor)
xxxxs://kuysqebjbttaxmq2.onion (нужен Tor)
Вы можете узнать подробности / задать вопросы в Bitmessage:
xxxxs://bitmsg.me/ BM-2cTFScArDZfPNYbefeDn1RJL44NkvuVPrU
Если ресурс недоступен долгое время, установите и используйте Tor-браузер:
1. Запустите свой интернет-браузер.
2. Введите или скопируйте адрес xxxxs://www.torproject.org/download/download-easy.html в адресную строку вашего браузера и нажмите клавишу ENTER
3. На сайте будет предложено загрузить Tor-браузер, загрузите и установите его. Запустите.
4. Подключитесь кнопкой "Connect" (если вы используете английскую версию)
5. После подключения откроется обычное окно Tor-браузера
6. Введите или скопируйте адрес xxxx://kuysqebjbttaxmq2.onion/ в адресную строку Tor-браузера и нажмите клавишу ENTER
7. Подождите, пока сайт загрузится
// Если у вас есть проблемы с установкой или использованием, посетите видеоурок xxxxs://www.youtube.com/watch?v=gOgh3ABju6Q
Ваш личный идентификационный ID:2354296xxx


Страницы Tor-сайта вымогателей



Баланс одного из кошельков вымогателей




Технические детали

Может распространяться путём взлома через незащищенную конфигурацию RDP, с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.

Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
HOWTODECRYPTFILES.html
decryptor.exe
<random>.exe
<random>.tmp
apphelp.dll

Расположения:
%WINDIR%\system32\apphelp.dll

Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.

Сетевые подключения и связи:
URL: hromofreah.top (США)
Tor: http://kuysqebjbttaxmq2.onion.to
xxxxs://kuysqebjbttaxmq2.onion.cab
xxxxs://kuysqebjbttaxmq2.onion
xxxx://kuysqebjbttaxmq2.onion
Email: dd.coala@protonmail.com
BM-2cTFScArDZfPNYbefeDn1RJL44NkvuVPrU
BTC: 1JyXyxdxYQJEhBYSaNevNgemHp4NiyvdNQ
См. ниже результаты анализов.

Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>
Другой анализ >>

Степень распространённости: низкая.
Подробные сведения собираются регулярно.



=== БЛОК ОБНОВЛЕНИЙ === BLOCK OF UPDATES ===



=== БЛОК ССЫЛОК и СПАСИБОК = BLOCK OF LINKS AND THANKS ===
 Read to links: 
 Tweet on Twitter
 ID Ransomware (ID as Cry36)
 Write-up, Topic of Support
 * 
 Thanks: 
 PolarToffee
 Michael Gillespie
 Lawrence Abrams
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Комментариев нет:

Отправить комментарий

ВНИМАНИЕ!
Новые комментарии проверяются. Всё, кроме спама, будет опубликовано. Вам нужен Google аккаунт для комментария.
---
Please note!
New comments are moderated. Anything other than spam will be published. You need a Google account to post a comment.
---
Bitte beachten Sie!
Neue Kommentare werden moderiert. Alle Kommentare, die kein Spam sind, werden veröffentlicht. Sie benötigen ein Google-Konto, um einen Kommentar zu hinterlassen.
---
Veuillez noter!
Les nouveaux commentaires sont modérés. Tous les commentaires, à l'exception des spams, seront publiés. Vous devez disposer d'un compte Google pour publier un commentaire.
---
¡Tenga en cuenta!
Los nuevos comentarios son moderados. Se publicarán todos los comentarios excepto el spam. Para escribir un comentario necesitas una cuenta de Google.

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *