Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware е опасна заплаха, базирана на Chaos Ransomware. Тези видове зловреден софтуер се внедряват като част от операции за атака, насочени към данните на жертвата. Чрез изпълнение на силни алгоритми за криптиране, заплахите за ransomware ще заключат всички документи, изображения, бази данни, архиви и много други типове файлове, намерени на пробитите устройства. В по-голямата част от случаите операторите на ransomware са финансово мотивирани и ще се опитат да изнудват пари от засегнатите потребители или организации.

Когато се активира, Flame Ransomware, точно както другите членове на фамилията Chaos Ransomware , ще криптира целевите данни и ще промени имената на файловете, като добави произволен низ от 4 знака към всеки един. Освен това фонът на работния плот на устройството ще бъде превключен на нов, носен от заплахата. Друго съобщение с изискване за откуп ще бъде пуснато в текстов файл с име „read_it.txt“.

Инструкциите в текстовия файл са написани изцяло на руски, докато съобщението, показано на фона на работния плот, е на английски. И двете съобщения обаче съдържат малко полезна информация. Те основно казват на жертвите да се свържат с киберпрестъпниците, като изпратят съобщения на имейл адресите „b5cce0d45fd0@list.ru“.

Пълният текст на бележката за откуп е:

'Flame, това не е вирус, това е просто програма, която сте захванали от своя страхови риск. Давайте как договарялись, ну без фокуси и претензии. Аз те предупредих в дисклеймере, по повод всички тези последни и т.д. Не хотел би - не запусна би, а ако не знаеш английски, мамкин ти задрот, иди учись, и не ленись да четеш по преводчика!'

Изображението на работния плот на Flame Ransomware съдържа следното съобщение:

„ВАШИТЕ ФАЙЛОВЕ СА КРИПТИРАНИ*

ВАШИТЕ ФАЙЛОВЕ БЯХА КРИПТИРАНИ ОТ ПОМОЩНАТА ПРОГРАМА FLAME. ЗА ДЕШИПТИРАНЕ НА ВАШИТЕ ФАЙЛОВЕ И ПРЕМАХВАНЕ НА ТОВА ИЗВЕСТИЕ, КЛИКНЕТЕ ВЪРХУ БУТОНА „ДЕШИПТИРАНЕ НА МОИТЕ ФАЙЛОВЕ“. ТЕХНИЧЕСКА ПОДДРЪЖКА - b5cce0d45fd0@list.ru

*Моля, прочетете отказа от отговорност!
Тази програма не е вирус, а просто помощна програма, която ви позволява да шифровате потребителски данни по желание с едно кликване.'

Тенденция

Най-гледан

Зареждане...