CryptoWall Ransomware

Карта показателей угрозы

Рейтинг: 19,458
Уровень угрозы: 100 % (Высокая)
Зараженные компьютеры: 4,837
Первый раз: May 12, 2014
Последний визит: March 27, 2025
ОС(а) Затронутые: Windows

CryptoWall Ransomware - это троян-вымогатель, который реализует ту же стратегию, что и ряд других программ-вымогателей для шифрования, таких как Cryptorbit Ransomware или CryptoLocker Ransomware . CryptoWall Ransomware разработан для заражения всех версий Windows, включая Windows XP, Windows Vista, Windows 7 и Windows 8. Как только CryptoWall Ransomware заражает компьютер, CryptoWall Ransomware использует шифрование RSA2048 для шифрования важных файлов. По сути, CryptoWall Ransomware предотвращает доступ пользователей компьютеров к своим данным, которые будут зашифрованы и недоступны. CryptoWall Ransomware утверждает, что для восстановления зашифрованных данных необходимо заплатить 500 долларов США. Оплата взимается с использованием TOR и биткойнов, чтобы сохранить анонимность получателей. Исследователи вредоносных программ настоятельно не рекомендуют платить выкуп CryptoWall Ransomware. Это только побуждает злоумышленников продолжать подобные атаки и не гарантирует, что вы восстановите свои данные.

Поддельные обновления и спам-электронные письма могут привести к заражению вашего компьютера программой-вымогателем CryptoWall

CryptoWall Ransomware распространяется как поддельное обновление для таких приложений, как Adobe Reader, Flash Player или Java Runtime Environment. Эти типы обновлений могут предлагаться во всплывающих окнах при посещении небезопасных веб-сайтов или когда на вашем компьютере установлена потенциально нежелательная программа. CryptoWall Ransomware также может распространяться с использованием вложений в спам-сообщения электронной почты и других типичных методов доставки угроз. Помимо шифрования вашего программного обеспечения, CryptoWall Ransomware также сбрасывает файлы DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html и DECRYPT_INSTRUCTION.url в каталоги, где CryptoWall Ransomware хранит зашифрованные данные. Программа-вымогатель CryptoWall использует следующее сообщение с требованием выкупа:

Расшифровать сервис
Ваши файлы зашифрованы.
Чтобы получить ключ для расшифровки файлов, вы должны заплатить 500 долларов США / евро. Если платежи не будут произведены до [дата], стоимость расшифровки файлов увеличится в 2 раза и составит 1000 долларов США / евро. Перед увеличением оставшейся суммы: [таймер обратного отсчета]
У нас есть специальное программное обеспечение - CryptoWall Decrypter, которое позволяет расшифровать и вернуть контроль над всеми вашими зашифрованными файлами. Как купить дешифратор CryptoWall?
1. Вы должны зарегистрировать Bitcoin Waller
2. Покупка биткойнов. Хотя купить биткойны пока непросто, с каждым днем становится все проще.
3. Отправьте 1,22 BTC на биткойн-адрес: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv.
4. Введите идентификатор транзакции и выберите сумму.
5. Проверьте информацию об оплате и нажмите «ОПЛАТИТЬ».

Избегайте уплаты выкупа. Вместо этого удалите CryptoWall Ransomware с помощью надежной, полностью обновленной программы безопасности, а затем восстановите свои файлы из внешней резервной копии.
Образ программы-вымогателя CryptoWall 2 CryptoWall Ransomware Image 3 CryptoWall Ransomware Image 4 Образ программы-вымогателя CryptoWall 5

SpyHunter обнаруживает и удаляет CryptoWall Ransomware

Сведения о файловой системе

CryptoWall Ransomware может создавать следующие файлы:
# Имя файла MD5 Обнаружения
1. HELP_DECRYPT.URL 68bab4a48588991342ca900e7b3db1d8 54
2. a5d89829.exe edfeb771395e1807109712a2bf158599 5
3. 43894dc.exe 517d709b1b99fa87ddfe61950a93cf5c 4
4. dfce51b9.exe 418fb443bfbc6834de21a4dadbbb4bbb 3
5. a2f10867.exe 7f919abf4c32b34d576c81564045f98b 2
6. 22bb2aa7.exe fc70fcc84636f1ac405e85ab375e6323 1
7. 6ae66a4.exe 860f2b9c56a56c0f18a7f2e4c1541fed 1
8. a5b2077d.exe 687d2936249b2ab7387e9336bddf23ef 1
9. deyct-a.exe ce57a4f528ebb078f9bba3e72dc953f1 1
10. ivsposkhf2.exe 3d238f4934dad0b8724acce5800a5e63 1
11. qnemvp.exe 467dd942e4f3386bb7e8dd309c21d558 1
12. DECRYPT_INSTRUCTION.html
13. DECRYPT_INSTRUCTION.url
14. DECRYPT_INSTRUCTION.txt
15. 11a2c84.exe f97d91f8aebbce4628664231184af5a1 0
16. onewindow1s.jpg 845f94f481f32c883692f6c8bb4946cb 0
17. name 45463800b662da73ea35db76eca79630 0
18. file.exe db2758a5be38512e93ab155de25d71e3 0
Больше файлов

Детали реестра

CryptoWall Ransomware может создать следующую запись или записи реестра:
File name without path
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
Regexp file mask
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.HTML
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.TXT
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.url
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_YOUR_FILES.PNG
%HOMEDRIVE%\out.png

Сообщения

Были найдены следующие сообщения, связанные с CryptoWall Ransomware:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software - CryptoWall Decrypter - which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins - Although it's not yet easy to buy bit coins, it's getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click "PAY".

Похожие сообщения

В тренде

Наиболее просматриваемые

Загрузка...