Rote Ransomware

Rote Ransomware Beskrivelse

De fleste cyber-skurke, der beslutter at dable sig i skabelsen af ransomware, har en tendens til at holde sig til veltroldede stier, hvilket betyder, at ændring af koden for en allerede eksisterende fillåsende Trojan er den foretrukne metode til at skabe en trussel af denne type. I 2019 har den mest aktive ransomware-familie uden tvivl været STOP Ransomware- familien. Trusler, der hører til denne familie, er næsten identiske. Deres forfattere har kun en tendens til at ændre den udvidelse, som datalåsen Trojan anvender, og nogle gange de e-mail-adresser, der er angivet til kontakt. For nylig opdagede cybersecurity-eksperter en ny variant af STOP Ransomware i naturen. Dets navn er Rote Ransomware.

Formering og kryptering

Når Rote Ransomware infiltrerer en computer, ser den efter alle filer, der kan findes på enhver almindelig brugers computer - lydfiler, videoer, billeder, dokumenter, arkiver, præsentationer, regneark, databaser osv. Dette sikrer, at ingen bruger bliver efterladt upåvirket efter et angreb fra Rote Ransomware. Vi er dog ikke sikre på, hvordan Rote Ransomware finder vej ind i en brugers system. Nogle mener, at angriberen kan stole på torrent-trackere, falske softwareopdateringer, falske piratkopier af populære applikationer og massespam-e-mail-kampagner. Når Rote Ransomware krypterer en fil, sørger den for at tilføje en ny udvidelse i slutningen af filnavnet. Rote Ransomware tilføjer en ".rote" -udvidelse til navnene på alle de berørte filer. Dette betyder, at hvis du havde navngivet en fil 'pale-ale.mp3', ville Rote Ransomware ændre den til 'pale-ale.mp3.rote', efter at den har afsluttet sin krypteringsproces.

Ransom-note

I det næste trin i angrebet falder Rote Ransomware sin løsepenge. Bemærkningen er indeholdt i en fil med navnet '_readme.txt.' I denne note gør angriberen det klart, at alle brugere, der formår at komme i kontakt med dem inden for tre dage efter angrebet, skal betale $ 490. Ofre, der går glip af denne frist, skal dog betale dobbelt prisen - $ 980. Angriberen hævder, at de er villige til at dekryptere en eller to filer gratis i et forsøg på at bevise for offeret, at de har en dekrypteringsnøgle, der er kompatibel med deres data. Ofrene forventes at kontakte angribere via e-mail - 'datarestorehelp@firemail.cc' og 'datahelp@iran.ir.'

Desværre er malware-forskere endnu ikke i stand til at knække denne trussel, og der er intet gratis dekrypteringsværktøj til rådighed for ofrene for Rote Ransomware. Hvis du er blevet offer for denne trussel, vil vi anbefale dig at undgå at kontakte angribere og i stedet stole på en velrenommeret antivirus-softwareløsning for at fjerne truslen fra dit system sikkert og sørge for at du ikke befinder dig i en sådan ubehagelig situation igen i fremtiden.

Efterlad et Svar

Brug IKKE dette kommentarsystem til support- eller faktureringsspørgsmål. For anmodninger om teknisk support fra SpyHunter, bedes du kontakte vores tekniske supportteam direkte ved at åbne en kundesupportbillet via din SpyHunter. Se faktureringsspørgsmål på siden "Faktureringsspørgsmål eller problemer?". For generelle forespørgsler (klager, juridiske, presse, markedsføring, copyright), besøg vores side "Forespørgsler og feedback".