Авторы шифровальщика используют имя ИБ-компании Sophos

Компания Sophos, занимающаяся кибербезопасностью, стала объектом подражания для злоумышленников.Anti-Malware.ru
Операторы программы-вымогателя, распространяющие своё детище по модели «шифровальщик как услуга», используют имя SophosEncrypt.Anti-Malware.ru
После запуска вредонос предлагает оператору ввести токен жертвы, который, судя по всему, сначала нужно получить в панели управления вымогателем.Anti-Malware.ru
При вводе токена зловред подключается к 179.43.154.137:21119 для проверки актуальности указанной информации.Anti-Malware.ru