Threat Database Ransomware 2048 Ransomware

2048 Ransomware

Ένα από τα είδη κακόβουλου λογισμικού που μπορεί να συμβεί να διασχίσει μονοπάτια είναι ransomware. Αυτή η απειλή θα γλιστρήσει στον υπολογιστή σας, θα ξεγελάσει τα δεδομένα σας, θα την κρυπτογραφήσει και στη συνέχεια θα προσπαθήσει να σας εξωθήσει για χρήματα. Μεταξύ των πιο δημοφιλών οικογενειών ransomware του 2019 είναι η οικογένεια Dharma Ransomware. Υπάρχουν δεκάδες σε δεκάδες παραλλαγές Dharma Ransomware που μαστίζουν χρήστες παγκοσμίως. Μία από τις νεότερες παραλλαγές του Dharma Ransomware ονομάζεται 2048 Ransomware.

Πολλαπλασιασμός και κρυπτογράφηση

Είναι πιθανό ότι οι συγγραφείς του Ransomware 2048 το διαδίδουν μέσω διαφόρων φορέων μόλυνσης. Ωστόσο, οι ερευνητές κακόβουλου λογισμικού δεν έχουν καμία οριστική πληροφορία. Πιστεύουν ότι το 2048 Ransomware μπορεί να εξαπλωθεί με τη βοήθεια ψεύτικων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Συχνά, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου έχουν ένα παραπλανητικό μήνυμα που στοχεύει να εξαπατήσει τον χρήστη να ανοίξει ένα μακροσκοπικό συνημμένο που συνήθως είναι συγκαλυμμένο ως ένα σημαντικό έγγραφο. Το άνοιγμα του ψεύτικου συνημμένου θα επιτρέψει στην απειλή ransomware να πειραματιστεί το σύστημα του χρήστη. Υπάρχουν και άλλες δημοφιλείς μέθοδοι διανομής απειλών αυτής της κατηγορίας - ψευδείς ενημερώσεις εφαρμογών, ψευδεπίγραφα πειρατικά αντίγραφα δημοφιλών υπηρεσιών λογισμικού, ιχνηλάτες torrent κλπ. Το 2048 Ransomware αναζητά ένα ευρύ φάσμα τύπων αρχείων που είναι πιθανό να είναι παρόντα σε κάθε κανονικό χρήστη σύστημα - .jpeg, .jpg, .doc, .docx, .ppt, .pptx, .gif, .mp3, .mp4, .mov, .pdf, .xls, .xlsx, .rar κ.λπ. Στη συνέχεια, το 2048 Το Ransomware θα ξεκινήσει να κρυπτογραφεί τα αρχεία που σας ενδιαφέρουν. Όταν το 2048 Ransomware κρυπτογραφεί ένα αρχείο, θα προσθέσει μια νέα επέκταση στο όνομά του - '.id- . [rsa2048@cock.li] .2048. " Όπως μπορείτε να δείτε από την πρόσθετη επέκταση, το 2048 Ransomware παράγει ένα μοναδικό αναγνωριστικό θύματος για κάθε χρήστη που επηρεάζεται.

Η Σημείωση Κινδύνου

Στο επόμενο βήμα της επίθεσης, το 2048 Ransomware θα ρίξει μια σημείωση λύτρων στην επιφάνεια εργασίας του συμβιβασμού. Το μήνυμα λύσης αποθηκεύεται σε δύο αρχεία - 'FILES ENCRYPTED.txt' και 'Info.hta.' Στο μήνυμα λύπης, οι επιτιθέμενοι ισχυρίζονται ότι η ανάκτηση δεδομένων χωρίς καταβολή τέλους είναι αδύνατη. Ωστόσο, δεν αναφέρουν ένα συγκεκριμένο ποσό. Ο χρήστης καλείται να έρθει σε επαφή με τους συγγραφείς του Ransomware 2048 μέσω ηλεκτρονικού ταχυδρομείου - 'rsa2048@cock.li'.

Η καταβολή του τέλους λύτρας δεν είναι ποτέ καλή ιδέα. Οι συγγραφείς των απειλών ransomware εκπληρώνουν τις υποσχέσεις τους σπάνια και ακόμα και αν πληρώσετε το απαιτούμενο ποσό, είναι πιθανό να μην λάβετε ποτέ το κλειδί αποκρυπτογράφησης που χρειάζεστε για να αντιστρέψετε τη ζημιά που έχει γίνει στα δεδομένα σας. Είναι πολύ πιο ασφαλές να αναζητήσετε μια νόμιμη εφαρμογή κατά του κακόβουλου λογισμικού, η οποία θα σας βοηθήσει να καταργήσετε το σύστημα 2048 Ransomware από το σύστημά σας για πάντα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...