Threat Database Ransomware PRISM 'Your Computer Has Been Locked!' Ransomware

PRISM 'Your Computer Has Been Locked!' Ransomware

Por ESGI Advisor em Ransomware

Cartão de pontuação de ameaças

Classificação: 9,455
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 751
Visto pela Primeira Vez: August 12, 2013
Visto pela Última Vez: September 16, 2023
SO (s) Afetados: Windows

Um novo ransomware, o PRISM 'Your Computer has been locked!' Ransomware tem impedido que usuários de computador usem as suas máquinas, exibindo uma mensagem ameaçadora que exige o pagamento de um resgate. O Trojan responsável pelo PRISM 'Your Computer has been locked!' Ransomware exibe uma falsa mensagem do NSA que acusa a vítima de baixar e distribuir conteúdo ilegal, tal como softwares pirateados ou material pornographic ilegal. O Trojan responsável pelo PRISM 'Your Computer has been locked!' Ransomware bloqueia a tela do computador infectado, exigindo que o usuário do computador pague uma falsa multa de 300 dólares através do MoneyPak para que essa tela seja desbloqueada. É importante lembrar que o PRISM 'Your Computer has been locked!' Ransomware não é realmente associado às autoridades policiais norte-americanas.

O PRISM 'Your Computer has been locked!' Ransomware é Outra Variante do Police Trojan

Esse é um golpe on-line muito usado, semelhante a inúmeras variações do ataque realizado pelo Police Ransomware. Ele é usado para assustar os usuários de computador inexperientes, acusando-os de violar a lei. Ao invés de pagar o resgate exigido pelo PRISM 'Your Computer has been locked!' Ransomware, é importante remover essa ameaça imediatamente com um aplicativo anti-malware confiável. O PRISM 'Your Computer has been locked!' Ransomware bloqueia completamente o acesso ao computador da vítima, impede o acesso ao sistema operacional do computador infectado e os arquivos.

Como o PRISM 'Your Computer has been locked!' Ransomware Ataca um PC

Na maioria das vezes o PRISM 'Your Computer has been locked!' Ransomware invade um computador usando métodos típicos de distribuição de malware. O PRISM 'Your Computer has been locked!' Ransomware pode infectar um computador depois que a vítima visita um site de ataque que usa um kit de exploração para instalar malware nos computadores dos visitantes. Os usuários de computador podem ser redirecinados a sites de ataque depois de clicar em um link malicioso embutido em uma mensagem de e-mail não solicitada, depois de uma visita a um site comprometido contendo um script malicioso ou através de diversas outras fraudes. Os kits de exploração associados ao PRISM 'Your Computer has been locked!' Ransomware vai explorar o software que estiver desatualizado no computador da vítima, a fim de instalar o seu software malicioso. Portanto, uma parte importante com relação à proteção do seu computador contra malware é garantir que todos os seus softwares estejam totalmente atualizados.Screenshot

Detalhes Sobre os Arquivos do Sistema

PRISM 'Your Computer Has Been Locked!' Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. C:\ProgramData\[RANDOM CHARACTERS].plz
2. C:\ProgramData\[RANDOM CHARACTERS].ctrl
3. C:\ProgramData\[RANDOM CHARACTERS].pff

Detalhes sobre o Registro

PRISM 'Your Computer Has Been Locked!' Ransomware pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt\Parameters\ServiceDll = "C:\PROGRA~2\6j108owj.plz"

URLs

PRISM 'Your Computer Has Been Locked!' Ransomware pode chamar os seguintes URLs:

mybestdc.com

Mensagens

Foram encontradas as seguintes mensagens associadas ao PRISM 'Your Computer Has Been Locked!' Ransomware:

NSA Internet Surveillance Program
PRISM
Computer Crime Prosecution Section
Your Computer has been locked!
Your computer has been locked due to suspicions of illegal content downloading and distribution.
Your case can be classified as occasional/unmotivated, according to 17 (U.S Code)
Thus it may be closed without prosecution.
Your computer will be unblocked automatically.
In order to resolve the situation in an above-mentioned way you should pay a fine of $300 (MoneyPak)

Tendendo

Mais visto

Carregando...