• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Pompous: Описание и вариации

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
4,897
Решения
1
Реакции
6,526
Шифровальщик-вымогатель Pompous, вскрытый через бэкдор

Проявился еще один вымогатель, созданный на основе EDA2-вымогателя с открытым исходным кодом от Ютку Сена.
Pompous шифрует данные с помощью AES-шифрования, добавляет к файлам расширение .Locked, а затем требует у пострадавших выкуп в 0,5 биткоинов, чтобы выслать ключ дешифрования. Этот вымогатель сумел за один день зашифровать файлы у 700 жертв.

Разработчик-вымогатель, создавший Pompous Ransomware, ведет себя дерзко, бахвалится и злорадствует, для чего написал своим жертвам петицию следующего содержания:
"Вы никогда не сможете найти меня. Полиция никогда не сможет найти меня. Можете обращаться куда хотите, но тогда не ждите ваши данные обратно... Через 72 часа вы уже не сможете получить эти файлы обратно..."

В BleepingComputer сообщается, что благодаря бэкдору, внедрённому Ютку Сеном в свой инструмент, ему с помощником Demonslay335, удалось получить множество ключей дешифрования и выложить список в открытый доступ (имя ПК, имя пользователя, AES-ключ).

Вот этот регулярно пополняемый список: Dropbox - decrypted_keys.csv

info-png.28850
Закон об официальном запрете биткоинов в РФ.

 
Назад
Сверху Снизу