Threat Database Ransomware Peet Ransomware

Peet Ransomware

Η πιο ενεργή οικογένεια ransomware το 2019 υπήρξε αναμφισβήτητα η οικογένεια STOP Ransomware, με πολλές παραλλαγές αυτού του Trojan που κλείνει τα αρχεία. Ένα από τα νεότερα αντίγραφα της οικογένειας STOP Ransomware που εντοπίστηκε από ερευνητές malware ονομάζεται Peet Ransomware.

Πολλαπλασιασμός και κρυπτογράφηση

Η ενεργοποίηση της μόλυνσης που χρησιμοποιήθηκε για την εξάπλωση του Peet Ransomware δεν έχει ακόμη αποκαλυφθεί. Ορισμένοι ειδικοί στον κυβερνοχώρο πιστεύουν ότι μεταξύ των μεθόδων διάδοσης που χρησιμοποιούνται στην καμπάνια Peet Ransomware ενδέχεται να υπάρχουν ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν μολυσμένα συνημμένα, ψευδείς ενημερώσεις εφαρμογών και πλαστά πειρατικά αντίγραφα δημοφιλών εργαλείων λογισμικού. Με την διείσδυση ενός συστήματος, το Peet Ransomware θα ξεκινήσει μια σάρωση με στόχο να εντοπίσει όλα τα αρχεία που πληρούν τα κριτήρια της απειλής ransomware. Όπως και οι περισσότερες απειλές αυτού του τύπου, το Peet Ransomware φροντίζει να στοχεύει όλους τους δημοφιλείς τύπους αρχείων. Αυτό εξασφαλίζει τη μέγιστη ζημιά και καθιστά πιο πιθανό για τους απατεώνες του κυβερνοχώρου να πάρουν τα μετρητά που ακολουθούν. Όταν ολοκληρωθεί η σάρωση και εντοπιστούν τα στοχευμένα αρχεία, το Peet Ransomware θα προχωρήσει ενεργοποιώντας τη διαδικασία κρυπτογράφησης. Όταν το Peet Ransomware κρυπτογραφεί ένα στοχοθετημένο αρχείο, θα αλλάξει και το όνομά του προσθέτοντας επέκταση '.peet' στο όνομα του αρχείου. Για παράδειγμα, ένα αρχείο ήχου, το οποίο ο χρήστης είχε αρχικά ονομάσει 'bubble-wrap.mp3', θα μετονομαστεί σε 'bubble-wrap.mp3.peet' όταν ολοκληρωθεί η διαδικασία κρυπτογράφησης.

Η Σημείωση Κινδύνου

Μετά το κλείδωμα όλων των στοχευμένων δεδομένων, το Peet Ransomware θα αποβάλει το σημείωμα λύτρας. Το όνομα της σημείωσης είναι '_readme.txt'. Στο σημείωμα, οι επιτιθέμενοι λένε ότι το τέλος λύτρας είναι $ 490 για όλους τους χρήστες που έρχονται σε επαφή μαζί τους εντός 72 ωρών από την επίθεση που λαμβάνει χώρα. Ωστόσο, τα θύματα που δεν τηρούν την προθεσμία θα πρέπει να πληρώσουν το διπλάσιο ποσό - $ 980. Ένα αρχείο μπορεί να ξεκλειδωθεί δωρεάν, καθώς αυτός είναι ένας τρόπος να αποδειχθεί στον χρήστη ότι οι επιτιθέμενοι είναι σε θέση να αναστρέψουν τις ζημιές. Υπάρχουν δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου που δίδονται ως μέσο επικοινωνίας - «salesrestoresoftware@firemail.cc» και «salesrestoresoftware@gmail.com».

Είναι καλύτερο να παραμείνετε μακριά από τους απατεώνες του κυβερνοχώρου, όπως αυτοί που βρίσκονται πίσω από το Peet Ransomware, καθώς δεν υπάρχει καμία εγγύηση ότι θα σας στείλουν το κλειδί αποκρυπτογράφησης που χρειάζεστε, ακόμα και αν συμφωνείτε να πληρώσετε το τέλος λύτρας. Αυτός είναι ο λόγος για τον οποίο θα πρέπει να εξετάσετε την απόκτηση νόμιμης εφαρμογής κατά του spyware και να την χρησιμοποιήσετε για να καταργήσετε το Peet Ransomware από τον υπολογιστή σας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...