TheDarkEncryptor Ransomware
(шифровальщик-вымогатель)
Этот крипто-вымогатель шифрует данные пользователей, а затем требует выкуп в $100 в BTC, чтобы вернуть файлы. Оригинальное название: The Dark Encryptor. На файле написано: RansomWare. Разработчик: carlv
шифровальщик вирус-шифровальщик троян-шифровальщик крипто-вымогатель удалить восстановить файлы расшифровка расшифровать дешифровать дешифрование дешифровка алгоритм crypto-ransomware virus-encoder key ransom decrypt decryption recovery remove restore decode files data public private
© Генеалогия: выясняется.
К зашифрованным файлам добавляется расширение .tdelf
Активность этого крипто-вымогателя пришлась на начало июня 2017 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.
Текстовая записка с требованием выкупа размещается на рабочем столе.
Требования выкупа также содержит скринлок, встающий обоями рабочего стола. Содержит текст и изображение из эпатажного вымогателя Jigsaw.
Содержание записки о выкупе:
THE DARK ENCRYPTOR
All your files have been encrypted by THE DARK ENCRYPTOR using a military grade encryption algorithm.
But dont worry ! You can get them backn you just need to pay 100 USD in bitcoin. For more informationst please read the text document placed on your Desktop.
Have a nice day !
WARNING: The price will rise to 350 USD if you don't pay in the next 5 days.
Перевод записки на русский язык:
THE DARK ENCRYPTOR
Все твои файлы были зашифрованы THE DARK ENCRYPTOR с алгоритмом шифрования военного класса.
Но не волнуйся! Ты можешь получить их обратно, тебе просто нужно заплатить 100 долларов в биткойнах. Для получения информации прочитай текстовый документ, размещенный на рабочем столе.
Хорошего дня !
ПРЕДУПРЕЖДЕНИЕ: цена возрастёт до 350 долларов, если ты не заплатишь в течение 5 дней.
Распространяется или может распространяться с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов, веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.
Список файловых расширений, подвергающихся шифрованию:
Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.
Файлы, связанные с этим Ransomware:
RansomWare.exe
Записи реестра, связанные с этим Ransomware:
См. ниже результаты анализов.
Сетевые подключения и связи:
См. ниже результаты анализов.
Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >> VT+
Другой анализ >>
Степень распространённости: низкая.
Подробные сведения собираются регулярно.
Read to links: Tweet on Twitter + Tweet ID Ransomware (ID as TheDarkEncryptor) Write-up, Topic of Support *
Thanks: Karsten Hahn Michael Gillespie MalwareHunterTeam *
© Amigo-A (Andrew Ivanov): All blog articles.