Rote Ransomware

Rote Ransomware Description

De fleste cyber-skurke, der beslutter at dable sig i skabelsen af ransomware, har en tendens til at holde sig til veltroldede stier, hvilket betyder, at ændring af koden for en allerede eksisterende fillåsende Trojan er den foretrukne metode til at skabe en trussel af denne type. I 2019 har den mest aktive ransomware-familie uden tvivl været STOP Ransomware- familien. Trusler, der hører til denne familie, er næsten identiske. Deres forfattere har kun en tendens til at ændre den udvidelse, som datalåsen Trojan anvender, og nogle gange de e-mail-adresser, der er angivet til kontakt. For nylig opdagede cybersecurity-eksperter en ny variant af STOP Ransomware i naturen. Dets navn er Rote Ransomware.

Formering og kryptering

Når Rote Ransomware infiltrerer en computer, ser den efter alle filer, der kan findes på enhver almindelig brugers computer - lydfiler, videoer, billeder, dokumenter, arkiver, præsentationer, regneark, databaser osv. Dette sikrer, at ingen bruger bliver efterladt upåvirket efter et angreb fra Rote Ransomware. Vi er dog ikke sikre på, hvordan Rote Ransomware finder vej ind i en brugers system. Nogle mener, at angriberen kan stole på torrent-trackere, falske softwareopdateringer, falske piratkopier af populære applikationer og massespam-e-mail-kampagner. Når Rote Ransomware krypterer en fil, sørger den for at tilføje en ny udvidelse i slutningen af filnavnet. Rote Ransomware tilføjer en ".rote" -udvidelse til navnene på alle de berørte filer. Dette betyder, at hvis du havde navngivet en fil 'pale-ale.mp3', ville Rote Ransomware ændre den til 'pale-ale.mp3.rote', efter at den har afsluttet sin krypteringsproces.

Ransom-note

I det næste trin i angrebet falder Rote Ransomware sin løsepenge. Bemærkningen er indeholdt i en fil med navnet '_readme.txt.' I denne note gør angriberen det klart, at alle brugere, der formår at komme i kontakt med dem inden for tre dage efter angrebet, skal betale $ 490. Ofre, der går glip af denne frist, skal dog betale dobbelt prisen - $ 980. Angriberen hævder, at de er villige til at dekryptere en eller to filer gratis i et forsøg på at bevise for offeret, at de har en dekrypteringsnøgle, der er kompatibel med deres data. Ofrene forventes at kontakte angribere via e-mail - 'datarestorehelp@firemail.cc' og 'datahelp@iran.ir.'

Desværre er malware-forskere endnu ikke i stand til at knække denne trussel, og der er intet gratis dekrypteringsværktøj til rådighed for ofrene for Rote Ransomware. Hvis du er blevet offer for denne trussel, vil vi anbefale dig at undgå at kontakte angribere og i stedet stole på en velrenommeret antivirus-softwareløsning for at fjerne truslen fra dit system sikkert og sørge for at du ikke befinder dig i en sådan ubehagelig situation igen i fremtiden.

Do You Suspect Your PC May Be Infected with Rote Ransomware & Other Threats? Scan Your PC with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide PC users with in-depth system security analysis, detection and removal of a wide range of threats like Rote Ransomware as well as a one-on-one tech support service. Download SpyHunter's FREE Malware Remover
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Remover allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Remover subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Security Doesn't Let You Download SpyHunter or Access the Internet?

Solutions: Your computer may have malware hiding in memory that prevents any program, including SpyHunter, from executing on your computer. Follow to download SpyHunter and gain access to the Internet:
  • Use an alternative browser. Malware may disable your browser. If you're using IE, for example, and having problems downloading SpyHunter, you should open Firefox, Chrome or Safari browser instead.
  • Use a removable media. Download SpyHunter on another clean computer, burn it to a USB flash drive, DVD/CD, or any preferred removable media, then install it on your infected computer and run SpyHunter's malware scanner.
  • Start Windows in Safe Mode. If you can not access your Window's desktop, reboot your computer in "Safe Mode with Networking" and install SpyHunter in Safe Mode.
  • IE Users: Disable proxy server for Internet Explorer to browse the web with Internet Explorer or update your anti-spyware program. Malware modifies your Windows settings to use a proxy server to prevent you from browsing the web with IE.
If you still can't install SpyHunter? View other possible causes of installation issues.

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.