воскресенье, 20 ноября 2016 г.

Donald Trump 2

Donald Trump 2 Ransomware 

(шифровальщик-вымогатель)


   Этот крипто-вымогатель шифрует данные пользователей, а затем требует выкуп в биткоинах, чтобы вернуть файлы. Название оригинальное, указано в тексте блокировщика экрана. Никаких других контактов не указано. Нумерация "2" добавлена потому, что уже был вымогатель под названием Donald Trump Ransomware. Связей не выявлено. 

© Генеалогия: выясняется.

К зашифрованным файлам добавляется расширение .***

Активность этого криптовымогателя пришлась на ноябрь 2016 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.

Текстовой записки с требованием выкупа нет. Информатором выступает блокировщик экрана с заголовком "You Have Been F*cked Mate". 

Содержание записки о выкупе:
Hello User all your files have been encrypted by Donald J. Trump 
Pay in Bitcoin to the adress in the textbox to Decrypt your PC, you can Buy Bitcoins on https://localbitcoins.com 
Now You have 72 Hours left to pay or your Decrypt Key will be Deleted and you Cant get your files Back.

Перевод записки на русский язык:
Привет Пользователь все твои файлы зашифрованы Donald J. Trump 
Плати биткоины по адресу в поле "Decrypt your PC", ты можешь купить биткоины на https://localbitcoins.com 
У тебя есть 72 часа на оплату или твой Decrypt Key будет удален, а ты не сможешь вернуть свои файлы.

Распространяется с помощью email-спама и вредоносных вложений, эксплойтов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога

Список файловых расширений, подвергающихся шифрованию:
документы, базы данных, PDF, фотографии, музыка, видео, общие сетевые папки и пр.

Файлы, связанные с этим Ransomware:
svchost.exe
<random_name>.exe

Записи реестра, связанные с этим Ransomware:
***
Сетевые подключения:
***

Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>

Степень распространённости: низкая.
Подробные сведения собираются.

 Read to links: 
 Tweet on Twitter
 ID Ransomware (n/a)
 *
 *
 Thanks: 
 Jasen Sumalapao
 *
 *
 *
 

© Amigo-A (Andrew Ivanov): All blog articles.

Комментариев нет:

Отправить комментарий

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *