Donald Trump 2 Ransomware
Donald J. Trump Ransomware
(шифровальщик-вымогатель)
Translation into English
© Генеалогия: выясняется.
К зашифрованным файлам добавляется расширение .TRUMP
Активность этого криптовымогателя пришлась на ноябрь 2016 г. Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.
Текстовой записки с требованием выкупа нет. Информатором выступает блокировщик экрана с заголовком "You Have Been F*cked Mate".
Содержание записки о выкупе:
Hello User all your files have been encrypted by Donald J. Trump
Pay in Bitcoin to the adress in the textbox to Decrypt your PC, you can Buy Bitcoins on https://localbitcoins.com
Now You have 72 Hours left to pay or your Decrypt Key will be Deleted and you Cant get your files Back.
Перевод записки на русский язык:
Привет Пользователь все твои файлы зашифрованы Donald J. Trump
Плати биткоины по адресу в поле "Decrypt your PC", ты можешь купить биткоины на https://localbitcoins.com
У тебя есть 72 часа на оплату или твой Decrypt Key будет удален, а ты не сможешь вернуть свои файлы.
Другие скриншоты подтверждают информацию о том, что даже сами вымогатели не смогут расшифровать файлы, т.к. ключ шифрования нигде не сохраняется. Уплата выкупа бесполезна!
Технические детали
Распространяется с помощью email-спама и вредоносных вложений, эксплойтов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.
Список файловых расширений, подвергающихся шифрованию:
документы, базы данных, PDF, фотографии, музыка, видео, общие сетевые папки и пр.
Файлы, связанные с этим Ransomware:
svchost.exe
donaldjtrumpware.exe
<random_name>.exe
Записи реестра, связанные с этим Ransomware:
***
Сетевые подключения:
***
Результаты анализов:
Гибридный анализ >>
VirusTotal анализ >>
Степень распространённости: низкая.
Подробные сведения собираются.
Read to links: Tweet on Twitter + Tweet ID Ransomware (n/a) *
Thanks: Jasen Sumalapao MalwareHunterTeam Andrew Ivanov *
© Amigo-A (Andrew Ivanov): All blog articles.