Threat Database Ransomware Flame Ransomware

Flame Ransomware

El Flame Ransomware és una amenaça perjudicial, basada en la soca Chaos Ransomware. Aquests tipus de programari maliciós es despleguen com a part d'operacions d'atac dirigides a les dades de la víctima. Mitjançant l'execució d'algorismes de xifratge forts, les amenaces de ransomware bloquejaran qualsevol document, imatge, bases de dades, arxius i molts altres tipus de fitxers que es trobin als dispositius violats. En la gran majoria dels casos, els operadors de ransomware estan motivats econòmicament i intentaran extorsionar diners als usuaris o organitzacions afectats.

Quan s'activa, Flame Ransomware, igual que altres membres de la família Chaos Ransomware , xifrarà les dades de destinació i modificarà els noms dels fitxers afegint una cadena aleatòria de 4 caràcters a cadascun. A més, el fons de l'escriptori del dispositiu es canviarà a un de nou portat per l'amenaça. Un altre missatge que requereix un rescat es col·locarà dins d'un fitxer de text anomenat "read_it.txt".

Les instruccions del fitxer de text estan escrites completament a Rússia, mentre que el missatge que es mostra al fons de l'escriptori està en anglès. Tanmateix, tots dos missatges contenen poca informació útil. Principalment diuen a les víctimes que es posin en contacte amb els ciberdelinqüents enviant missatges a les adreces de correu electrònic 'b5cce0d45fd0@list.ru'.

El text complet de la nota de rescat és:

'Flame, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди иди идрот, иди уча ниспе, уча ниспь, шь английский

La imatge d'escriptori de Flame Ransomware conté el missatge següent:

"Els vostres fitxers s'han xifrat*

ELS VOSTRE FITXERS EREN XIFRAT PER LA UTILITAT FLAME. PER DESCIFRAR ELS TEUS FITXERS I ELIMINAR AQUESTA NOTIFICACIÓ, FEU CLIC AL BOTÓ "DESCIPTAR ELS MEUS FITXERS". SUPORT TÈCNIC - b5cce0d45fd0@list.ru

* Si us plau, llegiu l'exempció de responsabilitat!
Aquest programa no és un virus, sinó només una utilitat que us permet xifrar les dades de l'usuari a voluntat amb un sol clic.'

Articles Relacionats

Tendència

Més vist

Carregant...