
Hozircha zararli dastur qanday tarqalgani aniq emas.
Bleeping Computer ma’lumotlariga ko’ra, internetda STOP ransomware ning KeyPass deb nomlangan variantini tarqatuvchi yangi zararli dastur aniqlandi. Hozircha zararli dastur qanday tarqatilayotgani noma’lum. Ba’zi foydalanuvchilar uning KMSpico deb nomlangan qaroqchi dasturni o’rnatgandan keyin paydo bo’lganini da’vo qilishmoqda, boshqalari esa hech narsa o’rnatmagan.
ID Ransomware ma’lumotlariga ko’ra, KeyPass virusi bilan kasallanish holatlari 20 dan ortiq mamlakatlarda qayd etilgan.
Nomlari o’xshash bo’lishiga qaramay, ushbu zararli dastur mashhur parollarni boshqarish yordamchi dasturi KeePass bilan hech qanday umumiylikka ega emas.
KeyPass bilan zararlangan tizimda barcha fayllar shifrlanadi va keyin .KEYPASS kengaytmasi qo’shiladi. To’lov dasturi shuningdek, !!!KEYPASS_DECRYPTION_INFO!!!.txt nomli to’lov eslatmasi faylini yaratadi, unda to’lov ko’rsatmalarini olish uchun keypass@bitmessage[.ch] yoki keypass@india[.com] manzillariga elektron pochta xabarini yuborish bo’yicha ko’rsatmalar mavjud.