Если вы не видите здесь изображений, то используйте VPN.

пятница, 11 мая 2018 г.

FBLocker

FBLocker Ransomware

(шифровальщик-вымогатель, деструктор

Translation into English


Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует выкуп в # BTC, чтобы вернуть файлы. Оригинальное название: не указано. Название проекта: svchost. На файле написано: svchost.exe и MicrosoftWindowsOperating System.

© Генеалогия: выясняется.

К зашифрованным файлам добавляется расширение .facebook

Образец этого крипто-вымогателя был найден в первой половине мая 2018 г. Ориентирован на русскоязычных и англоязычных пользователей, что не мешает распространять его по всему миру. Вероятно, сделан с целью дискретизации социальной сети и личной неприязни. О скандалах можно прочитать в Интернете. 

Записка с требованием выкупа отображается на экране как обои, рядом с фотографией Цукерберга, одного из разработчиков и основателей социальной сети Facebook. Фото мы решили не публиковать, см. по ссылке в Твиттере в "Блоке ссылок и спасибок", под текстом статьи.  


Содержание записки о выкупе:
Что случилось с моим компьютером?
Ваши важные файлы зашифрованы. Многие из ваших документов, фотографий, видео, баз данных и других файлов больше не доступны, поскольку они были зашифрованы. Не тратьте свое время на поиск способа восстановления файлов. Никто не может восстановить ваши файлы.
Могу ли я восстановить мои файлы?
Нет. Меня зовут Марк Цукерберг, и я зашифровал ваши файлы, не сохраняя никаких ключей шифрования. Я ценю, что вы выполняете мою программу, потому что вы позволили мне разрушить больше жизней. 

What Happened to My Computer?
Your important files are encrypted. Many of your documents, photos, videos, databases and other files are no longer accessible because they have been encrypted. Do not waste your time looking for a way to recover your files. Nobody can recover your files.
Can I Recover My Files?
No. My name is Mark Zuckerberg and I have encrypted your files without saving any encryption keys. I appreciate you executing my program because you have allowed me to ruin more lives.
"A squirrel dying in front of your house may be more relevant to your interests right now than people dying in Africa."

Анализ русского текста в записке:
Я заметил довольно много ошибок в лексике и пунктуации. Затем проверил его в Google-переводчике. Да, текст пропустили через Google-переводчик. 
Сравнение текста с тем, что даёт переводчик. Слово в слово. 

В реальности русский текст записки был бы таким:
Что случилось с моим компьютером?
Ваши важные файлы зашифрованы. Многие из ваших документов, фотографий, видео, баз данных и других файлов теперь не доступны, потому что они были зашифрованы. Не тратьте свое время на поиск способа восстановления файлов. Никто не сможет восстановить ваши файлы.
Могу ли я восстановить мои файлы?
Нет. Меня зовут Марк Цукерберг и я зашифровал ваши файлы, не сохранив никаких ключей шифрования. Я ценю, что вы запустили мою программу, так как вы позволили мне погубить больше жизней. 



Технические детали

Может распространяться путём взлома через незащищенную конфигурацию RDP, с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.

!!! Если вы пренебрегаете комплексной антивирусной защитой класса Internet Security или Total Security, то хотя бы делайте резервное копирование важных файлов по методу 3-2-1.

➤ Требования: наличие .NET Framework 4.6.1

Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
svchost.exe
<random>.exe - случайное название

Расположения:
\Desktop\ ->
\User_folders\ ->

Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.

Сетевые подключения и связи:
93.184.221.240:80 - Европейский союз
См. ниже результаты анализов.

Результаты анализов:
Hybrid анализ >>
𝚺  VirusTotal анализ >>
ᕒ ANY.RUN анализ >>
🐞 Intezer анализ >>
Ⓥ VirusBay образец >>
👽 AlienVault анализ >>
🔃 CAPE Sandbox анализ >>
ⴵ VMRay анализ >>


Степень распространённости: низкая.
Подробные сведения собираются регулярно.



=== ИСТОРИЯ СЕМЕЙСТВА === HISTORY OF FAMILY ===



=== БЛОК ОБНОВЛЕНИЙ === BLOCK OF UPDATES ===



=== БЛОК ССЫЛОК и СПАСИБОК = BLOCK OF LINKS AND THANKS ===
 Read to links: 
 Tweet on Twitter
 ID Ransomware
 Write-up, Topic of Support
 * 
 Thanks: 
 Leo
 *
 *
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *