Xin chào,
Chúng tôi đang bán một mảnh của phần mềm độc hại mà sẽ di chuyển và mã hóa tất cả các file cá nhân cho người sử dụng hiện tại và yêu cầu một khoản tiền chuộc trong BTC. Một khi bị nhiễm các mục tiêu sẽ có 96hrs để thanh toán.
Cửa sổ
Đi kèm .exe / scr / và các tập tin .com.
Cập nhật trong tương lai sẽ bao gồm một macro Word Document
File này phải được thực hiện trên máy tính của nạn nhân hoặc bằng các phương tiện khác (tải lên thông qua RAT, Botnet, chế xã hội, vv). Một khi các tập tin được mã hóa các mục tiêu sẽ được nhắc nhở rằng họ đã bị nhiễm GinX ransomware cùng với hướng dẫn về làm thế nào để thực hiện thanh toán để có được các tập tin của họ trở lại. Thanh toán là cần thiết trong vòng 96 giờ. Từ thời điểm đó các tập tin không còn khả năng thu hồi trừ khi họ phải trả và sử dụng các tập tin giải mã được cung cấp sau khi thanh toán.
Sau 96 giờ đã thông qua các tập tin không còn truy cập và bỏ qua vào cuối của chúng tôi.
Thông báo về việc lây nhiễm và hướng dẫn về làm thế nào để trả được nhắc sau khi nhiễm bệnh đầu tiên và trên mỗi khởi động lại sau đó.
Mac OS-X
Đi kèm định dạng .app và có thể có bất kỳ biểu tượng liên kết đến các ứng dụng. Mặc định biểu tượng là một tài liệu Word / PDF. Các tập tin một lần nhấp đúp không ném bất kỳ cảnh báo. Với Mặc định Mac cài OS-X nó sẽ mở ra và thực thi không có nhắc nhở người sử dụng.
Một khi các tập tin được thực thi nó kích hoạt ngay lập tức và bắt đầu mã hóa tập tin của họ. Điều này cũng có thể được thiết lập để một sự chậm trễ trong vài phút nếu cần. Một khi các tập tin được mã hóa các mục tiêu sẽ được nhắc nhở rằng họ đã bị nhiễm GinX RAAS cùng với hướng dẫn về làm thế nào để thực hiện thanh toán để có được các tập tin của họ trở lại. Ngay trước khi người dùng có cần phải mất một hình ảnh qua webcam nội bộ của họ và hiển thị nó cho nạn nhân trong các hướng dẫn tập tin để thêm ảnh hưởng (Có ánh sáng màu xanh lá cây webcam không đi vào). Thanh toán mặc định được yêu cầu trong vòng 96 giờ. Sau 96 giờ đã thông qua các tập tin không còn truy cập được. Dấu nhắc này sẽ xuất hiện một lần và chỉ một lần.
Từ thời điểm đó các tập tin không còn khả năng thu hồi trừ khi họ phải trả và sử dụng các tập tin giải mã được cung cấp sau khi thanh toán.
Ransom nhận là phân chia tùy thuộc vào sản phẩm tiền ra phiên bản mà bạn mua.
OS Chuyện này là tương thích với?
Windows XP, Windows 7, Windows 8 và Windows 10
Mac OS-X mọi phiên bản.
Những loại mã hóa được sử dụng?
AES256
Làm thế nào lớn là các tập tin?
Windows - 3-5mb
Mac OS-X - <1.5MB
gì các tập tin được mã hóa?
Microsoft liên quan (.txt .doc Dot .docx .docm .dotx .dotm .docb .rtf .wpd .wps .msg .pdf .xls .xlt .xlm .xlsx .xlsm .xltx .xltm .xlsb .xla .xlam. XLL .xlw .ppt .pot .pps nào .pptx .pptm .potx .potm .ppam .ppsx .ppsm .sldx .sldm)
hình ảnh / hình ảnh (.jpg .jpeg .raw .tif .gif .png .bmp, vv)
Cơ sở dữ liệu (accdb .db .dbf .mdb PDB sql)
đang được dịch, vui lòng đợi..
