Threat Database Ransomware Alka Ransomware

Alka Ransomware

Το νεότερο αντίγραφο του διαβόητου STOP Ransomware έχει μεταγλωττιστεί Alka Ransomware. Ακριβώς όπως και οι περισσότερες απειλές αυτού του είδους, το Alka Ransomware θα κρυπτογραφήσει όλα τα δεδομένα του θύματος - εικόνες, βίντεο, αρχεία ήχου, έγγραφα, παρουσιάσεις, βάσεις δεδομένων, αρχεία κλπ. Όσο περισσότερα δεδομένα απειλείται από ransomware, χρήστη να πληρώσει το τέλος που ζητούν οι επιτιθέμενοι.

Πολλαπλασιασμός και κρυπτογράφηση

Τα μηνύματα ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας είναι ο πιο πιθανός φορέας μόλυνσης που χρησιμοποιείται στην εξάπλωση του Alka Ransomware. Οι στοχοθετημένοι χρήστες θα λαμβάνουν ένα μήνυμα ηλεκτρονικού ταχυδρομείου που περιέχει ένα ψευδές μήνυμα και ένα κατεστραμμένο συνημμένο αρχείο που θα μολύνει το σύστημά τους μόλις ξεκινήσει. Τα άλλα κόλπα που οι απατεώνες του κυβερνοχώρου συχνά χρησιμοποιούν για να μεταδώσουν απειλές ransomware περιλαμβάνουν ιχνηλάτες torrent, πειρατικές παραλλαγές δημοφιλών εφαρμογών, ενημερώσεις λογισμικού, malvertisement κλπ. Το Alka Ransomware θα φροντίσει να κλειδώσει τα αρχεία που υπάρχουν στο συμβιβασμένο σύστημα χρησιμοποιώντας έναν αλγόριθμο κρυπτογράφησης. Το Alka Ransomware προσθέτει μια νέα επέκταση στα ονόματα κλειδωμένων αρχείων - '.alka'. Επομένως, ένα αρχείο που ονομάστηκε 'spring-morning.mp3' αρχικά θα μετονομαστεί σε 'spring-morning.mp3.alka'.

Η Σημείωση Κινδύνου

Μόλις ολοκληρωθεί η διαδικασία κρυπτογράφησης, το Alka Ransomware θα προχωρήσει με την επίθεση κάνοντας μια σημείωση λύτρων στο μολυσμένο σύστημα. Η σημείωση ονομάζεται '_readme.txt'. Στο σημείωμα λύτρα, οι δημιουργοί αυτού του δυσάρεστου Trojan κατάσταση ότι οι χρήστες που έχουν πέσει θύμα αυτής της απειλής πρέπει να πληρώσουν 980 δολάρια εάν θέλουν να λάβουν το κλειδί αποκρυπτογράφησης που χρειάζονται. Ωστόσο, τα θύματα που έρχονται σε επαφή με τους επιτιθέμενους εντός 72 ωρών θα λάβουν έκπτωση 50%, η οποία μειώνει την τιμή στα 490 δολάρια. Ως απόδειξη ότι οι εισβολείς έχουν ένα λειτουργικό εργαλείο αποκρυπτογράφησης, προσφέρουν στον χρήστη να τους στείλει ένα αρχείο το οποίο θα αποκρυπτογραφήσει δωρεάν. Οι δημιουργοί του Alka Ransomware έδωσαν δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου ως μέσο επικοινωνίας μαζί τους - "helpmanager@iran.ir" και "helpmanager@firemail.cc".

Δεν είναι καλό να έρθετε σε επαφή με τους συγγραφείς του Alka Ransomware. Περιττό να πούμε ότι οι κυβερνοεγκληματίες δεν είναι αξιόπιστοι, και ακόμη και οι χρήστες που πληρώνουν το απαιτούμενο τέλος πιθανόν να μην λάβουν ποτέ το κλειδί αποκρυπτογράφησης που είχαν υποσχεθεί. Αυτός είναι ο λόγος για τον οποίο θα πρέπει να εξετάσετε το ενδεχόμενο να αφαιρέσετε το Alka Ransomware από τον υπολογιστή σας με τη βοήθεια μιας αξιόπιστης σουίτας λογισμικού προστασίας από ιούς, η οποία θα κάνει επίσης πολύ δρόμο για να κρατήσει το σύστημά σας ασφαλή στο μέλλον.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...