Threat Database Ransomware '.invaded File Extension' Ransomware

'.invaded File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.invaded File Extension' Ransomware é um Trojan de ransomware de criptografia que parece pertencer à mesma família do Jigsaw Ransomware. O '.invaded File Extension' Ransomware é distribuído através de anexos de e-mail de spam corrompidos, muitas vezes tomando a forma de arquivos corrompidos do Microsoft Word que contêm scripts de macros incorporados que baixam e instalam o '.invaded File Extension' Ransomware no computador da vítima. O '.invaded File Extension' Ransomware é distribuído por meio de mensagens de e-mail que usarão técnicas de engenharia social para enganar as vítimas e faze-las abrir o arquivo anexado.

Como o '.invaded File Extension' Ransomware Faz o que o Seu Nome Promete

O '.invaded File Extension' Ransomware usa a criptografia AES para tornar os arquivos da vítima inacessíveis. Isso é o que permite que o '.invaded File Extension' Ransomware tome os arquivos da vítima como reféns. O '.invaded File Extension' Ransomware adiciona a extensão de arquivo '.invaded' em cada arquivo criptografado pelo ataque. O '.invaded File Extension' Ransomware procura os arquivos gerados pelo usuário enquanto evita os arquivos de sistema do Windows. As ameaças de ransomware, como o '.invaded File Extension' Ransomware, terão como alvo, nesses ataques, os arquivos listados abaixo:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

O '.invaded File Extension' Ransomware entregará a sua nota de resgate na forma de uma janela de linha de comando contendo o seguinte texto:

'Ok! você foi burro o suficiente para abrir este óbvio ransomware em breve, apenas leia:
descubra a senha de criptografia que é bem fácil, eu não vou mentir. ou você encontra o encapsamento ou obtém algo para descriptografar seus arquivos.
Mas não se preocupe! apenas um arquivo será excluído após uma hora E se você realmente atolar, poderá ajudá-lo 🙂
apenas comece agora. não perca seu tempo. Enquanto isso eu vou digitar algumas coisas aleatórias porque eu posso. cmon pressa agora 🙂
blablablablablablablablablablablablablablablablablablablablablablabla
OH E PARA O AMOR DE DEUS NÃO SAI DESTE PROGRAMA. VOCÊ PERDERÁ 1000 ARQUIVOS de acordo com este código de merda. ou .. eu posso remover essa função ...
COF cof. Jigsaw Decryptor Cough Cough.'

Protegendo os Seus Dados contra Ameaças como o '.invaded File Extension' Ransomware

Infelizmente, se o '.invaded File Extension' Ransomware tiver como alvo um arquivo, ele não poderá ser recuperado sem a chave de descriptografia que os criminosos responsáveis ​​pelo '.invaded File Extension' Ransomware mantêm em seu poder. É por isso que os especialistas em segurança são tão enfáticos quando aconselham os usuários de computador a ter cópias de segurança dos seus dados, que devem ser armazenados em dispositivos independentes. Ter backups de arquivos garante que os usuários de computador possam restaurar os seus arquivos sem precisar interagir com os criminosos ou tentar recuperar os arquivos por meios alternativos. Além dos backups dos arquivos, eles devem usar programas anti-malware para interceptar ameaças como o '.invaded File Extension' Ransomware. Um filtro anti-spam confiável também pode ajudar os usuários de computador a interromper essas ameaças antes que elas sejam instaladas nos seus computadores.

Tendendo

Mais visto

Carregando...