Threat Database Ransomware Rsa Ransomware

Rsa Ransomware

Začátkem listopadu se vynořila nová kopie oblíbeného Dharma Ransomware. Název tohoto nového Trojan pro šifrování dat je Rsa Ransomware. Tvůrci Rsa Ransomware si půjčili kód prominentní Dharmy Ransomware a změnili ho tak lehce, aby vyhovoval jejich potřebám. Jedná se o velmi běžný přístup mnoha autorů hrozeb ransomware, protože jim šetří čas a úsilí.

Propagace a šifrování

Infekční vektory použité při distribuci Rsa Ransomware nebyly dosud potvrzeny. Předpokládá se, že tvůrci této hrozby ransomware se mohou spoléhat na nevyžádané e-maily, aby doručili tento trojan pro uzamčení souborů. To se provádí tak, že uživatel podvádí uživatele, aby otevřel poškozenou přílohu zprávou posetou triky v oblasti sociálního inženýrství, která je vybízí, aby spustili připojený soubor. Dotčený soubor je makrovláknitý a nese užitečné zatížení Rsa Ransomware. Je známo, že autoři hrozeb ransomware používají falešné aktualizace aplikací a falešné varianty legitimního softwaru, mimo jiné způsoby poskytování těchto ošklivých trojských koní. Rsa Ransomware má za cíl vyčarovat dlouhý seznam cílených typů souborů. Obvykle se jedná o nejoblíbenější typy souborů, které by měl jakýkoli uživatel na svých počítačích. Když jsou tyto soubory umístěny, Rsa Ransomware zahájí proces šifrování. Po uzamčení souboru změní Rsa Ransomware také název souboru. Tento trojan pro uzamčení dat používá '.id- . [rsacrypt@aol.com] .rsa 'rozšíření na nově šifrované soubory.

The Ransom Note

Výkupné Rsa Ransomware je poměrně stručné. Soubor obsahující zprávu výkupného se nazývá „FILES ENCRYPTED.txt". V poznámce není zmínka o konkrétním výkupném, ale útočníci objasňují, že jakmile je uživatel kontaktuje e-mailem, obdrží další informace. E-mail pro tento účel je „rsacrypt@aol.com".

Vždy je nejlepší se vyhnout kybernetickým zločincům za každou cenu. Proto není vhodné kontaktovat počítačové podvodníky za Rsa Ransomware. Nejen není žádná záruka, že obdržíte dešifrovací klíč, který potřebujete, ale pokud zaplatíte, vaše peníze půjdou na financování budoucích trestných činností útočníků. Mnohem bezpečnějším přístupem je stáhnout a nainstalovat renomovanou antivirovou aplikaci a použít ji k bezpečnému odebrání Rsa Ransomware z vašeho systému.

Trendy

Nejvíce shlédnuto

Načítání...