Threat Database Ransomware Червен Ransomware

Червен Ransomware

Червеният Ransomware е още една мощна заплаха и част от постоянно нарастващото семейство злонамерен софтуер на Dharma Ransomware. Като вариант на безбройните членове на семейството на Dharma, той се държи почти по същия начин като другите членове на семейството на Dharma Ransomware . Въпреки това , не се заблуждавайте. Червеният Ransomware е също толкова заплашителен, колкото членовете на семейството си и може да влоши живота на жертвите си. След като проникне в машината, Red Ransomware криптира файловете, съхранени в нея, с мощен криптографски алгоритъм и иска откуп, който да бъде платен от жертвите, за да възстанови криптираните данни.

RED Ransomware може да намери своя път до компютър чрез фишинг имейли, за които се твърди, че съдържат важно изтегляне, което може да бъде под формата на външна връзка или прикачен файл. RED Ransomware също може да нахлуе в насочена машина чрез кракове на игри, софтуерни активатори и дори върху незаконно копие на любимия ви филм.

Всички файлове, криптирани от Red Ransomware, ще бъдат променени в оригиналните си имена, тъй като Red Ransomware ще добави файловото разширение '.id-.[redline@onionmail.org].RED' към имената им като ново разширение. Например, ако файлът е бил с име „Nature1.png" по-рано, той ще бъде променен на „Picture1.png.id-.[redline@onionmail.org].RED". Бележката за откуп, показана от киберпрестъпниците, ще бъде премахната като текстов файл с име „info.txt". Предоставени са два имейл адреса за осъществяване на контакт с хакерите. Те са redline@onionmail.org и redline@msgsafe.io.

Текстът, съдържащ се във файла 'info.txt', гласи:

„ФАЙЛИТЕ ВИ СА КРИПИРАНИ
1024
Не се притеснявайте, можете да върнете всичките си файлове!
Ако искате да ги възстановите, пишете на пощата: redline@onionmail.org ВАШИЯТ ИД 1E857D00
Ако не сте отговорили по пощата в рамките на 12 часа, пишете ни на друг имейл: redline@msgsafe.io
ВНИМАНИЕ!
Препоръчваме ви да се свържете директно с нас, за да избегнете преплащане на агенти
Не преименувайте криптирани файлове.
Не се опитвайте да декриптирате данните си с помощта на софтуер на трета страна, това може да причини трайна загуба на данни.
Декриптирането на вашите файлове с помощта на трети страни може да доведе до повишаване на цената (те добавят своята такса към нашата) или да станете жертва на измама.'

Тенденция

Най-гледан

Зареждане...