Threat Database Ransomware RPC Ransomware

RPC Ransomware

L'amenaça RPC Ransomware pot causar danys importants a les dades emmagatzemades als sistemes que infecta. Gràcies a la funcionalitat de xifratge de l'amenaça, les víctimes ja no podran accedir a la majoria dels seus documents, imatges, fotos, arxius, bases de dades i molts altres tipus de fitxers. El potencial destructiu de l'amenaça no es veu afectat pel fet que el RPC Ransomware és una variant que pertany a la família de programari maliciós Dharma .

Algunes de les característiques distintives de l'amenaça inclouen marcar tots els fitxers xifrats amb '.RPC' com una nova extensió, crear el fitxer 'recinfo.txt' als dispositius violats i generar una finestra emergent. Els noms dels fitxers bloquejats també tindran una cadena d'identificació única i l'adreça de correu electrònic 'pcrec@tuta.io' s'hi afegirà.

Les funcions del fitxer de text i de la finestra emergent són enviar notes de rescat amb instruccions. El missatge dels pirates informàtics que es troba al fitxer diu a les víctimes que intentin contactar amb els actors de l'amenaça enviant missatges a 'pcrec@tuta.io' o a les adreces de correu electrònic 'pcrec@cock.li'. La nota de la finestra emergent reitera la mateixa informació però també inclou una secció amb diversos avisos.

El missatge emergent de RPC Ransomware és:

'ARXIUS ENCIPTATS
No us preocupeu, podeu tornar tots els vostres fitxers!
Si voleu restaurar-los, escriviu al correu: pcrec@tuta.io EL SEU DNI -
Si no has contestat per correu en 12 hores, escriu-nos per un altre correu: pcrec@cock.li
ATENCIÓ
Us recomanem que us poseu en contacte directament amb nosaltres per evitar que els agents paguin en excés
No canvieu el nom dels fitxers xifrats.
No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
Desxifrar els vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegim la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.'

La nota de rescat que es troba dins del fitxer de text de l'amenaça és:

'Totes les teves dades ens han bloquejat
Vols tornar?
escriu un correu electrònic pcrec@tuta.io o pcrec@cock.li'

Articles Relacionats

Tendència

Més vist

Carregant...