A primeira variante, TROJ_CRIBIT.A, acrescenta ".bitcrypt" a quaisquer arquivos criptografados e utiliza uma ransom note apenas em Inglês. A segunda variante, TROJ_CRIBIT.B , anexa e usa uma ransom note (nota de resgate) multilingue, com 10 línguas incluídas, que são (na ordem em que aparecem na nota) ".bitcrypt 2":
- Inglês
- Francês
- Alemão
- Russo
- Italiano
- Espanhol
- Português
- Japonês
- Chinês
- Árabe
O comunicado na nota em Inglês diz o seguinte:
Attention!
Your BitCrypt ID: {transaction ID}
All necessary files on your PC ( photos, documents, data bases and other) were encoded with a unique RSA-1024 key. Decoding of your files is only possible by a special programm that is unique for each BitCrypt ID. Specialists from computer repair services and anti-virus labs won’t be able to help you. In order to receive the program decryptor you need to follow this link {malicious site #1} and read the instructions.
Atenção!
Seu BitCrypt ID: {ID da transação}
Todos os arquivos necessários no seu PC (fotos, documentos, bases de dados e outros) foram codificados com uma única chave RSA-1024. A decodificação de seus arquivos só é possível ser feita por um programa especial, que é único para cada BitCrypt ID. Especialistas de serviços de reparação de computadores e laboratórios de anti-vírus não será capazes de ajudá-lo. Para receber o programa de decodificação, você precisa seguir este link {site malicioso #1} e ler as instruções. Se o link atual não funcionar, você precisa restaurar os arquivos, seguindo as instruções:
1. Tente abrir o link {site malicioso #2}. Se você não conseguiu avance para o passo 2.
2. Baixe e instale o navegador tor {website Tor Project}
3. Após a instalação, inicie Tor Browser e coloque no seguinte endereço {site malicioso #3}
- Lembre-se: quanto mais rápido você agir, mais chances você terá de recuperar seus arquivos sem danos.
Os textos em outros idiomas, são bastante semelhantes a esse em Inglês. Além do que foi acima exposto, TROJ_CRIBIT.B muda o wallpaper para um fundo preto sólido, com texto na cor branca, notificando o usuário sobre o seu problema atual.
Saiba Mais:
[1] Blog Trend Micro - Security Intelligence http://blog.trendmicro.com/trendlabs...e-in-bitcrypt/
Mensagem do Sistema