Threat Database Ransomware EncoderCSL Ransomware

EncoderCSL Ransomware

Το EncoderCSL Ransomware είναι ένας ολοκαίνουργιος Trojan που κρυπτογραφεί δεδομένα. Μετά τη μελέτη αυτής της απειλής, οι αναλυτές κακόβουλου λογισμικού διαπίστωσαν ότι πρόκειται για μια παραλλαγή του HiddenTear Ransomware. Το HiddenTear Ransomware αναπτύχθηκε με μόνο καλές προθέσεις καθώς προοριζόταν να χρησιμεύσει ως ένα εκπαιδευτικό εργαλείο που θα μπορούσε να βοηθήσει τους προγραμματιστές να μάθουν περισσότερα για τους Trojans locking files. Ωστόσο, οι απατεώνες στον κυβερνοχώρο δεν χάθηκαν καθόλου χρόνο και ανέλαβαν το HiddenTear Ransomware για να το οπλίσουν.

Πολλαπλασιασμός και κρυπτογράφηση

Είναι πιθανό τα μαζικά μηνύματα spam να είναι η κύρια μέθοδος διάδοσης που χρησιμοποιείται στην κατανομή του EncoderCSL Ransomware. Συνήθως, ο χρήστης θα λάβει ψευδές μήνυμα ηλεκτρονικού ταχυδρομείου το οποίο θα περιέχει ένα μακροσκοπικό συνημμένο, το οποίο, μόλις ξεκινήσει, θα μολύνει τον στοχευόμενο κεντρικό υπολογιστή. Οι λήψεις διαφθοράς, οι ιχνηλάτες torrent, οι ψεύτικες ενημερώσεις και οι πράξεις κακοποίησης είναι επίσης πιθανότατοι φορείς μόλυνσης σε σχέση με την εξάπλωση απειλών ransomware. Το EncoderCSL Ransomware έχει σχεδιαστεί για να στοχεύει μια μακρά λίστα τύπων αρχείων, πράγμα που σημαίνει ότι είναι πιθανό ότι όλα τα δεδομένα σας θα κλειδωθούν εάν η απειλή αυτή καταφέρει να θέσει σε κίνδυνο τον υπολογιστή σας. Τα έγγραφα, οι εικόνες, τα αρχεία ήχου, τα υπολογιστικά φύλλα, οι βάσεις δεδομένων, τα αρχεία και διάφοροι άλλοι τύποι αρχείων θα κλειδώνονται με τη βοήθεια ενός αλγόριθμου κρυπτογράφησης. Τα ονόματα των αρχείων που επηρεάζονται θα τροποποιηθούν επειδή το EncoderCSL Ransomware προσθέτει μια επέκταση '.locked'. Για παράδειγμα, ένα αρχείο ήχου που είχατε ονομάσει 'silent-dusk.mp3' θα μετονομαστεί σε 'silent-dusk.mp3.locked'.

Η Σημείωση Κινδύνου

Το λογισμικό EncoderCSL Ransomware θα έριχνε τη σημείωση λύτρων του στην επιφάνεια εργασίας του χρήστη. Στη συνέχεια, το EncoderCSL Ransomware θα ξεκινήσει ένα αναδυόμενο παράθυρο που καθοδηγεί τον χρήστη να διαβάσει το μήνυμα λύσης που περιέχεται σε ένα αρχείο που ονομάζεται 'READ_ME.txt'. Το μήνυμα λύτρα είναι πολύ σύντομο και οι επιτιθέμενοι δεν καθορίζουν ένα ποσό λύσης. Ωστόσο, δίνουν μια διεύθυνση ηλεκτρονικού ταχυδρομείου - 'suporthermes@cock.li'. Οι επιτιθέμενοι ισχυρίζονται ότι τα θύματα θα λάβουν περαιτέρω οδηγίες μόλις έρθουν σε επαφή μαζί τους μέσω ηλεκτρονικού ταχυδρομείου.

Οι παραλλαγές του HiddenTear Ransomware τείνουν να είναι αποκρυπτογραφημένες δωρεάν, και το EncoderCSL Ransomware δεν αποτελεί εξαίρεση. Δεν χρειάζεται να επικοινωνήσετε με τους συγγραφείς του προγράμματος επεξεργασίας EncoderCSL Ransomware για να ανακτήσετε τα αρχεία σας, καθώς αυτό μπορεί να γίνει χωρίς κόστος χρησιμοποιώντας το εργαλείο αποκρυπτογράφησης HiddenTear Ransomware.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...