Threat Database Ransomware Spil Ransomware

Spil Ransomware

Play Ransomware er en trussel, der udelukkende er designet til at låse ofrenes data. Den anvendte kryptografiske algoritme er stærk nok til at gøre gendannelsen af de berørte filer praktisk talt umulig uden at have de nødvendige dekrypteringsnøgler. Operatørerne af denne malware forsøger typisk at afpresse ofrene for penge i bytte for at levere et dekrypteringssoftwareværktøj.

Play-truslen følger den etablerede ransomware-adfærd. Den markerer hver krypteret fil ved at tilføje en ny filtypenavn til filens oprindelige navn. Faktisk vil berørte brugere bemærke, at næsten alle deres dokumenter, fotos, billeder, arkiver, databaser og mere nu har '.PLAY' knyttet til deres navne. Efter at have låst alle målrettede filtyper på systemet, vil truslen fortsætte med at slippe en tekstfil med navnet 'ReadMe.txt' på enhedens skrivebord.

Desværre indeholder den seddel, som truslen efterlod, næsten ingen information. Den nævner ikke mængden af løsesum, som angriberne krævede, om de er villige til at låse nogen filer op gratis som en demonstration, hvad de accepterede betalingsmetoder er osv. I stedet består den formodede løsesumseddel blot af truslens navn - 'PLAY' og en e-mailadresse - 'boitelswaniruxl@gmx.com.' Brugere skal huske på, at forskellige versioner af Play Ransomware kan bruge forskellige e-mails som kommunikationskanaler.

Relaterede indlæg

Trending

Mest sete

Indlæser...