Threat Database Ransomware '.odin File Extension' Ransomware

'.odin File Extension' Ransomware

Por GoldSparrow em Ransomware

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 46
Visto pela Primeira Vez: September 27, 2016
Visto pela Última Vez: November 25, 2021
SO (s) Afetados: Windows

Uma nova variante do nefasto Trojan do Locky Ransomware foi identificada como '.odin File Extension' Ransomware. Essa variante do Locky troca a extensão de arquivo '.zepto' pela extensão de arquivo '.odin' para identificar os arquivos que criptografou. O '.odin File Extension' Ransomware não deve ser confundido com outro Trojan Ransomware conhecido como o Odin Ransomware. Ao invés da infecção pelo Odin, o '.odin File Extension' Ransomware é uma variante do Locky, que simplesmente está usando um extensão diferente.

Como o '.odin File Extension' Ransomware pode ser Disseminado e Instalado

O '.odin File Extension' Ransomware pode ser entregue de várias maneiras, inclusive através de scripts corrompidos e anexos de e-mail distribuídos por e-mails de spam. Esses anexos podem assumir a forma de um script JS ou WS. Quando a vítima clica nesses anexos de e-mail, eles conectam a vítima ao site corrompido, baixam um instalador de DLL criptografado, desencriptam-no e o executam no computador da vítima usando o utilitário Rundll32.exe do Windows. Então, o Windows iniciará o instalador do Locky, permitindo que ele comece o seu ataque no computador da vítima.

O '.odin File Extension' Ransomware é um Membro da Família Locky

Depois do '.odin File Extension' Ransomware ser executado no computador da vítima, ele procura por certos tipos de arquivos e os criptografa. Após a criptografia, o '.odin File Extension' Ransomware renomeia os arquivos e adiciona a extensão '.odin' ao final do nome do arquivo. A variante '.odin File Extension' Ransomware do Locky, também usa uma nota de resgate com um nome diferente. As notas de resgate ligadas ao '.odin File Extension' Ransomware usam os seguintes nomes de arquivo:

_HOWDO_text.html
_HOWDO_text.bmp
_[2_digit_number]_HOWDO_text.html

Exibir a nota de resgate em três formatos diferentes (texto, HTML e imagem) é um aspecto típico das variantes do Locky. O '.odin File Extension' Ransomware visa os seguintes tipos de arquivos em seu ataque de criptografia:

.yuv, .ycbcra, .xis, .wpd, .tex, .sxg, .stx, .srw, .srf, .sqlitedb, .sqlite3, .sqlite, .sdf, .sda, .s3db, .rwz, .rwl, .rdb, .rat, .raf, .qby, .qbx, .qbw, .qbr, .qba, .psafe3, .plc, .plus_muhd, .pdd, .oth, .orf, .odm, .odf, .nyf, .nxl, .nwb, .nrw, .nop, .nef, .ndd, .myd, .mrw, .moneywell, .mny, .mmw, .mfw, .mef, .mdc, .lua, .kpdx, .kdc, .kdbx, .jpe, .incpas, .iiq, .ibz, .ibank, .hbk, .gry, .grey, .gray, .fhd, .ffd, .exf, .erf, .erbsql, .eml, .dxg, .drf, .dng, .dgc, .des, .der, .ddrw, .ddoc, .dcs, .db_journal, .csl, .csh, .crw, .craw, .cib, .cdrw, .cdr6, .cdr5, .cdr4, .cdr3, .bpw, .bgt, .bdb, .bay, .bank, .backupdb, .backup, .back, .awg, .apj, .ait, .agdl, .ads, .adb, .acr, .ach, .accdt, .accdr, .accde, .vmxf, .vmsd, .vhdx, .vhd, .vbox, .stm, .rvt, .qcow, .qed, .pif, .pdb, .pab, .ost, .ogg, .nvram, .ndf, .m2ts, .log, .hpp, .hdd, .groups, .flvv, .edb, .dit, .dat, .cmt, .bin, .aiff, .xlk, .wad, .tlg, .say, .sas7bdat, .qbm, .qbb, .ptx, .pfx, .pef, .pat, .oil, .odc, .nsh, .nsg, .nsf, .nsd, .mos, .indd, .iif, .fpx, .fff, .fdb, .dtd, .design, .ddd, .dcr, .dac, .cdx, .cdf, .blend, .bkp, .adp, .act, .xlr, .xlam, .xla, .wps, .tga, .pspimage, .pct, .pcd, .fxg, .flac, .eps, .dxb, .drw, .dot, .cpi, .cls, .cdr, .arw, .aac, .thm, .srt, .save, .safe, .pwm, .pages, .obj, .mlb, .mbx, .lit, .laccdb, .kwm, .idx, .html, .flf, .dxf, .dwg, .dds, .csv, .css, .config, .cfg, .cer, .asx, .aspx, .aoi, .accdb, .7zip, .xls, .wab, .rtf, .prf, .ppt, .oab, .msg, .mapimail, .jnt, .doc, .dbx, .contact, .mid, .wma, .flv, .mkv, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .qcow2, .vdi, .vmdk, .vmx, .wallet, .upk, .sav, .ltx, .litesql, .litemod, .lbf, .iwi, .forge, .das, .d3dbsp, .bsa, .bik, .asset, .apk, .gpg, .aes, .ARC, .PAQ, .tar.bz2, .tbk, .bak, .tar, .tgz, .rar, .zip, .djv, .djvu, .svg, .bmp, .png, .gif, .raw, .cgm, .jpeg, .jpg, .tif, .tiff, .NEF, .psd, .cmd, .bat, .class, .jar, .java, .asp, .brd, .sch, .dch, .dip, .vbs, .asm, .pas, .cpp, .php, .ldf, .mdf, .ibd, .MYI, .MYD, .frm, .odb, .dbf, .mdb, .sql, .SQLITEDB, .SQLITE3, .pst, .onetoc2, .asc, .lay6, .lay, .ms11 (Security copy), .sldm, .sldx, .ppsm, .ppsx, .ppam, .docb, .mml, .sxm, .otg, .odg, .uop, .potx, .potm, .pptx, .pptm, .std, .sxd, .pot, .pps, .sti, .sxi, .otp, .odp, .wks, .xltx, .xltm, .xlsx, .xlsm, .xlsb, .slk, .xlw, .xlt, .xlm, .xlc, .dif, .stc, .sxc, .ots, .ods, .hwp, .dotm, .dotx, .docm, .docx, .DOT, .max, .xml, .txt, .CSV, .uot, .RTF, .pdf, .XLS, .PPT, .stw, .sxw, .ott, .odt, .DOC, .pem, .csr, .crt, .key.

Tendendo

Mais visto

Carregando...