Threat Database Ransomware Omerta (Scarab) Ransomware

Omerta (Scarab) Ransomware

Les experts en cybersécurité ont identifié une puissante menace de ransomware suivie sous le nom de Omerta Ransomware. Cette nouvelle menace est une variante appartenant à la famille Scarab Ransomware et ne doit pas être confondue avec une menace précédemment connue portant le même nom. Cependant, dans les deux cas, les menaces sont utilisées dans des opérations d'attaque à motivation financière qui cryptent les données de la victime. Les fichiers verrouillés par la menace verront leur nom d'origine entièrement supprimé et remplacé par une chaîne de caractères aléatoire suivie de « .omerta » comme nouvelle extension de fichier.

Les victimes remarqueront également qu'un nouveau fichier texte nommé 'Инструкция.TXT' est apparu sur le système infecté. Le nom du fichier et la note de rançon contenue à l'intérieur sont entièrement écrits en russe, ce qui est un signal solide que Omerta Ransomware est spécifiquement destiné aux utilisateurs russophones.

Une traduction approximative du message laissé par les opérateurs d'Omerta Ransomware révèle que le montant de la rançon dépendra du temps qu'il faudra aux victimes pour initier la communication. La rançon augmentera de 30 % toutes les 24 heures, le montant maximum étant atteint après 72 heures. Deux fichiers cryptés peuvent être joints au message pour être décryptés gratuitement. La note mentionne de nombreuses façons de contacter les attaquants, allant d'une adresse e-mail - "secure741@cumallover.me", à un site Web dédié accessible via le navigateur TOR, et plus encore.

Le texte complet de la note de rançon est :

'Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать!
Мы все расшифруем и вернем на свои места.

Для расшифровки данных :

Напишите на почту - secure741@cumallover.me

*В письме указать Ваш личный идентификатор (Identifiant de clé)
* Прикрепите 2 файла до 2 мб для тестовой расшифровки.
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать фай.

ВАЖНО ! Не пишите с mail.ru (к нам не доходят пиьсма) Используйте - yandex.ru gmail.com et т.д.
Все кроме mail.ru

-Чем ыстрееve Вы сообщите нам свой идентификатор, тем ывыстрееve ыы Выключим пр pour
-Написав нам на почту вы получите дальнейшие инструкции по оплате.

В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.

Ma réponse :
100 %
100% гарантию соответствия
100 % безопасный и надежный сервис
Внимание!

Не пытайтесь удалить программу или запускать антивирусные средства

Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных

Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждель поЂоль
уникальный ключ шифрования

Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентикикатор чтоб ыыыйючючиlen этункцц.
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксися)

PS
Если Вам не ответили в течении 48 часов. Вам нужно будет связаться с нами по дополнительным контактам.

Navigateur Tor Browser - hxxps://www.torproject.org/ru/download/
Откройте через Tor Browser сайт - hxxp: //sonarmsniko2lvfu.onion (сайт не бдет работать черезч озный б озззve
Зарегистрируйтесь и напишите нам.

*N'est pas dans Sonar'e - savefile365

Ваш идентификатор (ID)'

Tendance

Le plus regardé

Chargement...