Threat Database Ransomware Phreaker Ransomware

Phreaker Ransomware

التهديدات بطاقة الأداء

مستوى التهديد: 100 % (عالي)
أجهزة الكمبيوتر المصابة: 4
الروية الأولى: October 6, 2022
اخر ظهور: March 1, 2023
نظام (أنظمة) متأثر: Windows

Phreaker Ransomware عبارة عن برنامج ضار يعتمد على سلسلة من برامج الفدية شائعة جدًا بين مجرمي الإنترنت ، والمعروفة باسم Chaos Ransomware . يتم استخدام تهديدات من هذا النوع لاستهداف البيانات الموجودة على الأجهزة المخترقة على وجه التحديد وجعلها غير قابلة للاستخدام تمامًا. تحقق تهديدات برامج الفدية هذا الهدف المؤذي من خلال تشغيل عملية تشفير باستخدام خوارزمية تشفير قوية بدرجة كافية. عادةً ما تكون استعادة الملفات المتأثرة مستحيلة بدون وجود مفاتيح فك التشفير الصحيحة.

عندما يتم تنفيذ Phreaker على نظام مصاب ، فإنه يقوم بتشفير المستندات والمحفوظات وقواعد البيانات وملفات PDF والعديد من أنواع الملفات الأخرى. تحدد معظم تهديدات برامج الفدية الملفات التي تقفلها عن طريق إرفاق امتداد ملف معين بأسماء الملفات الأصلية. ومع ذلك ، يعمل Phreaker بطريقة مختلفة - فهو يقوم بإلحاق أسماء الملفات بسلسلة مختلفة مكونة من 4 أحرف يتم إنشاؤها عشوائيًا. أخيرًا ، يتم تسليم مذكرة فدية داخل ملف نصي باسم "read_it.txt."

تنص مذكرة فدية Phreaker على أن ضحاياها يجب أن يدفعوا 100 دولار للمهاجمين. يجب إرسال الأموال إلى عنوان المحفظة المشفرة المقدم باستخدام عملة البيتكوين المشفرة. بالإضافة إلى ذلك ، يجب إرسال تأكيد المعاملة إلى عنوان بريد إلكتروني يتحكم فيه المتسللون. في المقابل ، وعد الضحايا باستلام مفاتيح فك التشفير الضرورية ومفتاح فك التشفير. ومع ذلك ، لا تحتوي مذكرة الفدية على عناوين البريد الإلكتروني الدقيقة وبدلاً من ذلك تحتوي على عنصر نائب. هذا يعني أنه حتى إذا قرر الضحايا دفع الفدية ، فلن يكون لديهم طريقة لاستعادة البيانات المقفلة.

النص الكامل لرسالة Phreaker Ransomware هو:

لقد أصابت البرامج الضارة Phreaker جهازك.
من حسن حظك أن هذا مقره خارج أمريكا ونحن نفخر بأننا نساعدك في استعادة ملفاتك.

أرسل دفعة صغيرة من البيتكوين من 100 دولار إلى
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4

أرسل بريدًا إلكترونيًا إلىprotonmail للدفع والمفتاح العام لتلقي مفتاحك الخاص وفك التشفير.

SpyHunter يكتشف ويزيل Phreaker Ransomware

ملف تفاصيل النظام

Phreaker Ransomware قد تنشئ الملفات التالية:
# اسم الملف MD5 الاكتشافات
1. file.exe f4f13a5e6735a9d891a242e8d2f5c57e 2

الشائع

الأكثر مشاهدة

جار التحميل...