Threat Database Ransomware 0kilobypt Ransomware

0kilobypt Ransomware

Por GoldSparrow em Ransomware

O 0kilobypt Ransomware é um novo Trojan de criptografia de arquivos descoberto em estado selvagem pelos analistas de malware. Essa ameaça surgiu pela primeira vez em fevereiro de 2020. As ameaças de ransomware são muito usadas no mundo do crime cibernético, pois podem ser fáceis de criar (desde que um kit de construção de ransomware seja usado) e bastante simples de distribuir.

O 0kilobypt Ransomware parece ter vários nomes diferentes. Independentemente do nome, este é um Trojan muito ameaçador, capaz de inutilizar todos os seus dados. Infelizmente, algumas variantes do 0kilobypt Ransomware parecem sobrescrever dados com zeros, o que significa que os arquivos afetados não podem ser recuperados, a menos que você os tenha feito backup antes do ataque. As cópias do 0kilobypt Ransomware acima mencionadas são bastante básicas e não são capazes de criptografar dados. É por isso que, em vez disso, eles simplesmente substituem os arquivos. Apesar do fato de que algumas das variantes do 0kilobypt Ransomware simplesmente destroem arquivos sobrescrevendo-os, os operadores da ameaça ainda tentam extorquir suas vítimas, prometendo-lhes fornecer uma ferramenta de descriptografia se receberem a taxa de resgate exigida. No entanto, como os dados afetados pelo 0kilobypt Ransomware não são criptografados, mas substituídos por zeros, uma ferramenta de descriptografia é inútil. É provável que os métodos de propagação usados pelos autores do 0kilobypt Ransomware incluam email de phishing, anúncios corrompidos, rastreadores de torrent, aplicativos ou videogames pirateados, atualizações falsas de software e outros.

Segundo os pesquisadores, as cópias do 0kilobypt Ransomware acrescentariam uma das seguintes extensões aos nomes dos arquivos afetados:

  • '.Aebaih6i
  • '.CRYP'
  • '.val'
  • '.cr'
  • 'lth2eelu'
  • «Eivoh1na»
  • 'leph0uxo'
  • '.mechu5Po'
  • '.0kilobypt'

Além disso, cópias diferentes do 0kilobypt Ransomware parecem soltar notas de resgate com nomes diferentes. Até o momento, as variantes identificadas do 0kilobypt Ransomware soltam notas de resgate denominadas:

  • '!!! TECH_SUPPORT_ (Xieth8ie@secmail.pro) .txt'
  • '!!! ACCESS_ TO_FILES_WRITE __ (Iyieg9eB@secmail.pro) .txt'
  • 'ONDE ESTÃO SEUS ARQUIVOS LEM ME ME.txt'
  • '!!! HELP_ WITH_FILES_ (rekoh4th@secmail.pro) .txt'

Os endereços de email associados ao 0kilobypt Ransomware incluem:

  • 'thorntitini1979@danwin1210.me'
  • 'tikitakbum@rambler.ru'
  • 'dizelmon@danwin1210.me'
  • 'postal.surgut@danwin1210.me'
  • 'eR8iech5@danwin1210.me'
  • 'rekoh4th@secmail.pro'
  • 'eed8Aeta@danwin1210.me'
  • 'Xieth8ie@secmail.pro'
  • 'yieg9eB@secmail.pro'

O 0kilobypt Ransomware é uma ameaça muito potente e, infelizmente, os usuários que forem vitimados por ele não têm como recuperar seus dados. É melhor remover o 0kilobypt Ransomware do seu PC com a assistência de um programa anti-malware respeitável.

Tendendo

Mais visto

Carregando...