Threat Database Ransomware 2048 Ransomware

2048 Ransomware

Jedním z typů škodlivého softwaru, které můžete procházet, je ransomware. Tato hrozba se vplíží do vašeho počítače, vyčichá vaše data, zašifruje je a poté se vás pokusí vydírat za peníze. Mezi nejoblíbenější rodiny ransomware roku 2019 patří rodina Dharma Ransomware. Uživatelé po celém světě trápí desítky až desítky variant Dharma Ransomware. Jedna z nejnovějších variant Dharma Ransomware se nazývá 2048 Ransomware.

Propagace a šifrování

Je pravděpodobné, že autoři Ransomware 2048 jej šíří prostřednictvím několika infekčních vektorů. Výzkumníci malwaru však nemají žádné přesvědčivé informace. Věří, že Ransomware 2048 může být šířen pomocí falešných e-mailů. Tyto e-maily často obsahují zavádějící zprávu, jejímž cílem je přimět uživatele, aby otevřel přílohu s makrovousy, která je obvykle maskována jako důležitý dokument. Otevření falešné přílohy umožní hrozbě ransomware, která unese systém uživatele. Existují i další populární metody šíření hrozeb této třídy - falešné aktualizace aplikací, podvodné pirátské kopie populárních softwarových služeb, torrent trackery atd. 2048 Ransomware hledá širokou škálu typů souborů, které pravděpodobně budou přítomny u všech běžných uživatelů. systém - .jpeg, .jpg, .doc, .docx, .ppt, .pptx, .gif, .mp3, .mp4, .mov, .pdf, .xls, .xlsx, .rar atd. Dále, 2048 Ransomware začne šifrovat požadované soubory. Když soubor Ransomware 2048 zašifruje soubor, připojí k jeho názvu novou příponu - '.id- . [rsa2048@cock.li] .2048. " Jak můžete vidět z dalšího rozšíření, generuje Ransomware 2048 jedinečné ID oběti pro každého postiženého uživatele.

The Ransom Note

V dalším kroku útoku 2048 Ransomware zahodí na plochu napadeného hostitele výkupné. Zpráva výkupného je uložena ve dvou souborech - 'FILES ENCRYPTED.txt' a 'Info.hta.' Ve zprávě výkupného útočníci tvrdí, že je nemožné obnovit všechna data bez zaplacení poplatku. Nezmiňují však konkrétní částku. Uživatel je požádán o kontakt s autory Ransomware 2048 e-mailem - 'rsa2048@cock.li.'

Zaplacení výkupného není nikdy dobrý nápad. Autoři hrozeb ransomware plní své sliby jen zřídka, ai když zaplatíte požadovanou částku, je pravděpodobné, že nikdy nedostanete dešifrovací klíč, který potřebujete k odvrácení škody způsobené na vašich datech. Je mnohem bezpečnější podívat se na získání legitimní anti-malware aplikace, která vám pomůže při dobrém odebrání Ransomwaru 2048 z vašeho systému.

Trendy

Nejvíce shlédnuto

Načítání...