توييت‌ها

@demonslay335 را مسدود کردید

مطمئن اید که می‌خواهید این توییت‌ها را ببینید؟ دیدن توییت‌ها، @demonslay335 را از مسدودشدگی در نمی‌آورد.

  1. توییت سنجاق‌شده
    ۵ فروردین ۱۳۹۵

    ID is live! Special thanks to for the sub-domain.

    بازگرداندن
  2. بازتوییت کرد
    ۱۴ ساعت پیش
    بازگرداندن
  3. ۱۴ ساعت پیش

    Looks like has updated to v1.5.1.0. ID Ransomware picked up on example file named "[email protected] -1614714137-578233478334310455516964.fname-README.txt.doubleoffset"

    بازگرداندن
  4. بازتوییت کرد
    ۱۷ ساعت پیش

    ScammerLocker (Hidden Tear) ransomware: Ext: .jodis Based on name & the GUI (it won't appear if you just run, it will only encrypt & drop note), prob. will target scammers. 🤔 Also, first time I hear about IOTA related to RW.

    بازگرداندن
  5. بازتوییت کرد
    ۱۹ ساعت پیش

    New Ladon ransomware portal cdmsxo25y4lfht6v[.]onion cc:

    بازگرداندن
  6. ۲۲ ساعت پیش
    بازگرداندن
  7. اسفند ۱۴

    , possible extension ".BLOCKED". Has a function for every possible drive of the system... talk about inefficient. Crashes with a 403 on trying to contact its C2, lol. Seems based on LightningCrypt and other junk ones according to

    بازگرداندن
  8. اسفند ۱۴

    Weird changes for , this one appends extension "! ,--, Revert Access ,--, [email protected] ,--,.BlockBax_v3.2" (lots of spaces in there) to files.

    بازگرداندن
  9. اسفند ۱۴

    Anyone familiar with command line? I'm not sure from the commands used by the malware in the screenshots if we can help victims decrypt.

    بازگرداندن
  10. بازتوییت کرد
    اسفند ۱۳
    نمایش این رشته‌توییت
    بازگرداندن
  11. بازتوییت کرد
    اسفند ۱۴

    So, the new GandCrab is arrived. 👏 And they are using a new extension, note name & even TOR domain, so we are good (). Thanks guys. 😂 They now linking to the decryption tutorial on NoMoreRansom, and says that won't work...

    نمایش این رشته‌توییت
    بازگرداندن
  12. بازتوییت کرد
    اسفند ۱۳
    بازگرداندن
  13. اسفند ۱۳

    Interesting here, using extension ".Bitconnect" and some new extortion text wanting you to take a photo of yourself to post on Instagram.

    بازگرداندن
  14. بازتوییت کرد
    اسفند ۱۲

    just found this site infected with "Awesomeware" . an email for the list xD

    بازگرداندن
  15. اسفند ۱۲

    If anyone has been hit by , please contact me. The current published decrypter can't decrypt your files right away, I have to actually bruteforce your keys manually at the present time.

    بازگرداندن
  16. اسفند ۱۲

    I've updated detection on ID Ransomware. Seems they've started using "READ_ME.txt" for the note, which is way too generic... but I can detect based on format of the URLs in the note dynamically now.

    بازگرداندن
  17. بازتوییت کرد
    اسفند ۱۱
    نمایش این رشته‌توییت
    بازگرداندن
  18. اسفند ۱۰

    seems to be still out there. ID Ransomware just got a submission with note "=_HOW_TO_FIX_RQZLIN.txt" and Tor address royal25fphqilqft[.]onion. Seeing no references to this address yet, site is still up as of now.

    بازگرداندن
  19. اسفند ۱۰

    Oh, we got 2 victim submissions to IDR this week that were false-positive for an old HiddenTear-based ransomware (sorry). This one definitely isn't HiddenTear.

    نمایش این رشته‌توییت
    بازگرداندن
  20. اسفند ۱۰

    Interesting spotted by , tries to use GPG to do its encryption for it, then sdelete. Supposed to use extension ".<number>.qwerty", but since I didn't have those exes bundled, just drops the note and does nothing. ¯\_(ツ)_/¯

    نمایش این رشته‌توییت
    بازگرداندن
  21. اسفند ۱۰

    ID Ransomware spotted a new extension for yesterday - ".id-<id>.[<email>].arrow"

    بازگرداندن

به‌نظر می‌رسد بارگزاری صفحه طول کشیده است.

ممکن است ظرفیت توییتر پر باشد یا موقتاً دچار مشکلی شده باشد. دوباره امتحان کنید یا برای اطلاعات بیشتر از وضعیت توییتر بازدید کنید.

    ممکن است این را هم بپسندید

    ·