Threat Database Ransomware Blammo@cock.li Ransomware

Blammo@cock.li Ransomware

Por GoldSparrow em Ransomware

O Blammo@cock.li Ransomware é um Trojan ransomware de criptografia. Os pesquisadores de segurança do PC reportaram pela primeira vez o Blammo@cock.li Ransomware em 15 de março de 2018. Não há nada de especial no Blammo@cock.li Ransomware, e ele é quase idêntico a muitos outros Trojans ransomware de criptografia que estão sendo usados para atacar usuários de computador hoje em dia. O Blammo@cock.li Ransomware é mais uma variante da família de ransomware Dharma, que inclui várias ameaças genéricas de ransomware de criptografia. O Blammo@cock.li Ransomware é entregue às vítimas por meio do uso de mensagens de e-mail de spam que incluem anexos de arquivos com scripts de macros incorporados que baixam e instalam o Blammo@cock.li Ransomware no computador da vítima, como muitas outras ameaças semelhantes que estão sendo usadas para atacar usuários de computador atualmente.

Como Reconhecer uma Infecção pelo Blammo@cock.li Ransomware

O ataque Blammo@cock.li Ransomware é simples de entender. Essas ameaças são projetadas para tomar os arquivos das vítimas como reféns, criptografando-os com um algoritmo de criptografia forte para torná-los inacessíveis e exigindo o pagamento de um resgate da vítima para restaurar o acesso aos arquivos afetados. O Blammo@cock.li Ransomware usa a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. Esse é um método de criptografia forte e, infelizmente, uma vez que um arquivo foi criptografado usando a criptografia AES 256, ele não será mais recuperável. As ameaças como o Blammo@cock.li Ransomware são projetadas para criptografar os arquivos gerados pelo usuário, evitando os arquivos de sistema do Windows. Os tipos de arquivos comuns que serão criptografados durante os ataques do Blammo@cock.li Ransomware incluem:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

Quando o Blammo@cock.li Ransomware criptografar os arquivos, eles serão marcados com a adição de uma nova extensão de arquivo ao final do nome do arquivo afetado, que incluirá um endereço de e-mail para contatar os invasores. O Blammo@cock.li Ransomware tem várias variantes, todas usando endereços de e-mail diferentes para contato. Algumas das extensões de arquivo que foram usadas para marcar os arquivos de variantes do ataque Blammo@cock.li Ransomware incluem:

.id-{id}.[bitcoin888@cock.li].arrow
.id-{id}.[Blammo@cock.li].arrow
.id-{id}.[marat20@cock.li].arrow
.id-{id}.[vauvau@cock.li].arrow

Lidando com um Ataque pelo Blammo@cock.li Ransomware

O objetivo do ataque Blammo@cock.li Ransomware é assumir o computador da vítima, comprometer os arquivos da vítima e exigir o pagamento de um resgate. Infelizmente, o ataque usa um algoritmo de criptografia forte e os arquivos não são facilmente recuperáveis ​​depois de terem sido comprometidos. O Blammo@cock.li Ransomware exige o pagamento de um resgate, convidando a vítima a contatar os seus autores via e-mail. Quando as vítimas contatarem essas pessoas, elas serão solicitadas a fazer um grande pagamento via Bitcoin em troca do software necessário para restaurar os arquivos afetados. No entanto, o curso de ação recomendado é evitar pagar esse resgate. Não há garantia de que os criminosos cibernéticos responsáveis ​​pelo ataque do Blammo@cock.li Ransomware entregarão a chave de descriptografia ou ajudarão a vítima a recuperar os arquivos afetados. Essas pessoas também podem exigir pagamentos adicionais ou ignorar as vítimas do ataque. É isso que torna crucial ter backups dos arquivos armazenados na nuvem ou em um dispositivo portátil de memória. Essa é a melhor maneira de garantir que os seus dados estejam protegidos contra ameaças como o Blammo@cock.li Ransomware.

Tendendo

Mais visto

Carregando...