Rar Ransomware — это не архиватор
Программа-вымогатель Rar — это название нового штамма программы-вымогателя, обнаруженного в дикой природе и принадлежащего к семейству вариантов VoidCrypt. Как следует из названия, программа-вымогатель использует расширение «.rar» как часть изменений, которые она вносит в имена зашифрованных файлов.
Несмотря на расширение, файлы, зашифрованные программой-вымогателем, нельзя будет открыть, так как они не являются действительными архивными файлами, даже если они используют популярное расширение сжатых файлов .rar.
Программа-вымогатель делает зашифрованные файлы нечитаемыми и добавляет к ним новое сложное расширение. Файл с именем «image.png» после шифрования превратится в «image.png.[ID жертвы](spystar1@onionmail.org).Rar».
Записка о выкупе помещается в файл с именем «Read.txt», который находится на рабочем столе. Полная записка о выкупе выглядит следующим образом:
All your files have been encrypted. If you want to restore them, write us to the e-mail:spystar1 at onionmail dot com
Write this ID in the title of your message -
You can also write us using this Telegram Username: @Rar_support
Do not rename encrypted files.
Do not try to decrypt your data using third-party software and sites. It may cause permanent data loss.
The decryption of your files with the help of third parties may cause increased prices (they add their fee to our), or you can become a victim of a scam.





