Если вы не видите здесь изображений, то используйте VPN.

понедельник, 20 августа 2018 г.

Scarab-CyberGod

Scarab-CyberGod Ransomware

(шифровальщик-вымогатель)
Translation into English


Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует написать на email вымогателя, чтобы узнать как заплатить выкуп в # BTC и вернуть файлы. Оригинальное название: не указано. На файле написано: что попало.

© Генеалогия: Scarab >> Scarab FamilyScarab-CyberGod
Это изображение — логотип статьи. На нём скарабей со всевищящим оком.
This image is the logo of the article. It depicts a scarab with an all-seeing eye.

К зашифрованным файлам добавляется расширение: .CYBERGOD

Зашифрованные файлы переименовываются.

Внимание! Новые расширения, email и тексты о выкупе можно найти в конце статьи, в обновлениях. Там могут быть различия с первоначальным вариантом. 


Активность этого крипто-вымогателя пришлась на вторую половину августа 2018 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру. Зафиксированы пострадавшие из Бразилии. 

Записка с требованием выкупа называется: From Jobe Smith.TXT

Содержание записки о выкупе:
+++++++++++++++++++++++++++++++++++++++++++++
The Lawnmower Man!
+++++++++++++++++++++++++++++++++++++++++++++
I am The Lawnmower Man!              
And i can make you forget everything you got here!        
Or you can make offer for me on my mail:        
localgreenskeeper@firemail.cc or jobesmith@airmail.cc
To show you my almighty power I can decrypt few files for you 
But dont forget to send me your ID!        
Have a nice day!
+++++++++++++++++++++++++++++++++++++++++++++
Your ID
6A02000000000000***7A0E103

Перевод записки на русский язык:
+++++++++++++++++++++++++++++++++++++++++++++
The Lawnmower Man!  (Газонокосильщик)
+++++++++++++++++++++++++++++++++++++++++++++
Я газонокосильщик!
И я могу заставить тебя забыть все, что у тебя есть!
Или ты можешь сделать предложение для меня на мою почту:
localgreenskeeper@firemail.cc или jobesmith@airmail.cc
Чтобы показать тебе свою всемогущую силу, я могу расшифровать несколько файлов для тебя
Но не забудь отправить мне свой ID!
Хорошего дня!
+++++++++++++++++++++++++++++++++++++++++++++
Ваш ID
6A02000000000000***7A0E103




Технические детали

Может распространяться путём взлома через незащищенную конфигурацию RDP, с помощью email-спама и вредоносных вложений, обманных загрузок, ботнетов, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.

Если вы пренебрегаете комплексной антивирусной защитой класса Internet Security или Total Security, то хотя бы делайте резервное копирование важных файлов по методу 3-2-1


Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.

Файлы, связанные с этим Ransomware:
From Jobe Smith.TXT
<random>.exe - случайное название

Расположения:
\Desktop\ ->
\User_folders\ ->
\%TEMP%\ ->

Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.

Сетевые подключения и связи:
Email: localgreenskeeper@firemail.cc
jobesmith@airmail.cc
См. ниже в обновлениях другие адреса и контакты.
См. ниже результаты анализов.

Результаты анализов:
Ⓗ Hybrid анализ >>
𝚺  VirusTotal анализ >>
🐞 Intezer анализ >>
Ⓥ VirusBay образец >>
ⴵ  VMRay анализ >>
ᕒ  ANY.RUN анализ >>
👽 AlienVault анализ >>
🔃 CAPE Sandbox анализ >>
⨇ MalShare анализ >>
⟲ JOE Sandbox анализ >>


Степень распространённости: средняя.
Подробные сведения собираются регулярно.



=== ИСТОРИЯ СЕМЕЙСТВА === HISTORY OF FAMILY ===

Scarab Family (семейство Scarab):
Scarab (ScarabLocker) - июнь-август 2017, ноябрь 2017
Scarab-Scorpio (Scorpio) - июль 2017
Scarab-Jackie - октябрь 2017
Scarab-Russian (Scarabey) - декабрь 2017
Scarab-Decrypts - март 2018
Scarab-Crypto - март 2018
Scarab-Amnesia - март 2018
Scarab-Please - март 2018
Scarab-XTBL - апрель 2018
Scarab-Oblivion - апрель 2018
Scarab-Horsia - май 2018
Scarab-Walker - май 2018
Scarab-Osk - май 2018 
Scarab-Rebus - май 2018
Scarab-DiskDoctor - июнь 2018
Scarab-Danger - июнь 2018
Scarab-Crypt000 - июнь 2018
Scarab-Bitcoin - июнь 2018
Scarab-Bomber - июнь 2018
Scarab-Omerta - июнь-июль 2018
Scarab-Bin - июль 2018
Scarab-Recovery - июль 2018
Scarab-Turkish - июль 2018
Scarab-Barracuda - июль 2018
Scarab-CyberGod - август 2018



=== БЛОК ОБНОВЛЕНИЙ === BLOCK OF UPDATES ===

➤ См. выше Историю семейства. 


Обновление от 18 сентября 2018:
Расширение: .CYBERGOD
Зашифрованные файлы переименовываются. 
Записка: FROM JOBE SMITH.TXT
Email: localgreenskeeper@firemail.cc, jobesmithdecryption@protonmail.com
Результаты нализов: AR






=== БЛОК ССЫЛОК и СПАСИБОК = BLOCK OF LINKS AND THANKS ===
Внимание!
Файлы в некоторых случаях можно дешифровать!
Изучите моё руководство в статье SCARAB DECODER
*
*
 Read to links: 
 Tweet on Twitter + Tweet 
 ID Ransomware (ID as Scarab)
 Write-up, Topic of Support
 * 
 Thanks: 
 Michael Gillespie,
 Andrew Ivanov
 *
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Постоянные читатели

My tweet feed

My tweet feed
Follow me!

My profile on BC

My profile on BC
Follow me!

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *