пятница, 16 сентября 2016 г.

Nightmare

Nightmare Ransomware


  Этот крипто-вымогатель шифрует данные пользователей с помощью AES, а затем требует написать вымоагтелям на почту, чтобы вернуть файлы. Название является укороченным вариантом данного самими вымогателями: Dev-Nightmare 2XX9 RansomwareК зашифрованным файлам добавляется расширение .2xx9

© Генеалогия: HiddenTear >> Nightmare 

Записки с требованием выкупа называются: READ_ME.txt

Содержание записки о выкупе:
Congratulations!!!...
Your System is inficated with Dev-Nightmare 2xx9 Ransomware
Your All Files and database are encrypted.
If you want you files back contact me at devnightmare2xx9@gmail.com
Send me some money or bitcoins
And I hate fake peoples.

File Generated on + DateTime.Now.ToString()

Перевод записки на русский язык:
Поздравляем!!!...
Ваша система инфицирована Dev-Nightmare 2XX9 Ransomware
Все файлы и базы данных зашифрованы.
Если хотите файлы обратно пишите мне на devnightmare2xx9@gmail.com
Пришлите мне деньги или биткоины
И я ненавижу лживых людей.

Файл создан на + DateTime.Now.ToString ()

Распространяется с помощью email-спама и вредоносных вложений.

Список файловых расширений, подвергающихся шифрованию:
как минимум стандартный набор расширений для HiddenTear

Файлы, связанные с Ransomware:
READ_ME.txt

Записи реестра, связанные с Ransomware:
***

Степень распространённости: низкая.
Подробные сведения собираются.

Thanks:
Michael Gillespie (‏Demonslay335)

© Amigo-A (Andrew Ivanov): All blog articles.

Комментариев нет:

Отправить комментарий

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *