Threat Database Ransomware Darknes@420blaze.it Ransomware

Darknes@420blaze.it Ransomware

Por GoldSparrow em Ransomware

O Darknes@420blaze.it Ransomware é um Trojan ransomware de criptografia. O Darknes@420blaze.it Ransomware foi observado pela primeira vez em 11 de outubro de 2018. O Darknes@420blaze.it Ransomware é um híbrido de dois Trojans ransomware de criptografia bem conhecidos, o Crysis and o Dharma. Os criminosos começaram a liberar variantes dessa família híbrida para realizar ataques aosusuários de computador. O Darknes@420blaze.it Ransomware, como a maioria dos Trojans ransomware de criptografia, foi projetado para inutilizar os arquivos visados e exigir o pagamento de um resgate da vítima em troca da chave de descriptografia necessária para restaurar os arquivos danificados.

Uma Breve Análise do Processo de Infecção Usado pelo Darknes@420blaze.it Ransomware

O Darknes@420blaze.it Ransomware é entregue às vítimas através de anexos de e-mail corrompidos que utilizam scripts de macros para baixar e instalar o Darknes@420blaze.it Ransomware no computador da vítima. Assim que o Darknes@420blaze.it Ransomware estiver instalado no computador da vítima, o Darknes@420blaze.it Ransomware usará um algoritmo de criptografia forte para criptografar os arquivos da vítima e torná-los inacessíveis. O Darknes@420blaze.it Ransomware anexará a extensão de arquivo '.id -. [Darknes@420blaze.it] .waifu' a cada arquivo afetado. O Darknes@420blaze.it Ransomware tem como alvo os arquivos gerados pelo usuário, que incluem arquivos de mídia e uma ampla variedade de tipos de documentos. Os arquivos visados por ameaças como o Darknes@420blaze.it Ransomware incluem:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Darknes@420blaze.it Ransomware entrega a sua nota de resgate na forma de um arquivo de texto chamado 'FILES ENCRYPTED.txt', que exige o pagamento de um resgate da vítima em troca dos meios para recuperar os arquivos afetados. Um típico pedido de resgate incluído no ataque do Darknes@420blaze.it Ransomware diz:

'Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se você quiser restaurá-los, escreva-nos para o e-mail darknes@420blaze.it
Escreve este ID no título da sua mensagem: [caracteres aleatórios]
Você terá que pagar pela decifração em Bitcoins. O preço depende da rapidez com que você escreve para nós. Após o pagamento, enviaremos a ferramenta de descriptografia que descriptografará todos os seus arquivos'.

No entanto, os usuários afetados são aconselhados a ignorar o conteúdo desse pedido de resgate.

Lidando com uma Infecção pelo Darknes@420blaze.it Ransomware

Infelizmente, os usuários de computador não podem restaurar os arquivos afetados por ameaças como o Darknes@420blaze.it Ransomware. Com isso em mente, a melhor proteção contra essas infecções é garantir preventivamente que os seus arquivos possam ser recuperados. Os usuários de computador devem ter backups dos arquivos, bem como um aplicativo de segurança para neutralizar ataques de ameaças.

Tendendo

Mais visto

Carregando...