Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

Οι περισσότεροι συντάκτες του ransomware επιλέγουν να βασίζουν τις δημιουργίες τους σε ήδη υπάρχοντες Trojans που κλειδώνουν τα δεδομένα, δανείζοντας τον κώδικα τους. Υπάρχουν απατεώνες στον κυβερνοχώρο που αναπτύσσουν από το έδαφός τους τους δικούς τους Trojans κρυπτογράφησης αρχείων, αλλά συχνά τείνουν να έχουν διάφορα θέματα και μερικές φορές είναι εντελώς άχρηστοι. Ωστόσο, αυτό δεν συμβαίνει με το RaganrokCry Ransomware. Οι δημιουργοί αυτής της απειλής ransomware έχουν κάνει καλή δουλειά και το RaganrokCry Ransomware είναι πλήρως λειτουργικό.

Πολλαπλασιασμός και κρυπτογράφηση

Οι περισσότεροι δημιουργοί απειλών ransomware βασίζονται σε αρκετά δημοφιλή μέσα διάδοσης - ψεύτικες λήψεις εφαρμογών και ενημερώσεις, ιχνηλάτες torrent, κακόβουλες διαφημιστικές εκστρατείες, ψευδεπίγραφο πειρατικό λογισμικό και μέσα μαζικής ενημέρωσης, μηνύματα ηλεκτρονικού ταχυδρομείου με ανεπιθύμητα μηνύματα που περιέχουν μακροπρόθεσμα συνημμένα κ.λπ. Μόλις το RaganrokCry Ransomware εισέλθει στον υπολογιστή σας, θα σαρώσει τα αρχεία που υπάρχουν στο σύστημά σας και θα τα επισημάνει για κρυπτογράφηση. Στη συνέχεια, θα ενεργοποιηθεί η διαδικασία κρυπτογράφησης και όλα τα στοχευμένα αρχεία θα κλειδωθούν γρήγορα. Είναι πιθανό ότι το RaganrokCry Ransomware πηγαίνει μετά από μια μακρά λίστα τύπων αρχείων για να εξασφαλιστεί η μέγιστη ζημιά, καθώς αυτό θα αυξήσει τις πιθανότητες του χρήστη να πληρώσει. Τα ονόματα των κλειδωμένων αρχείων θα αλλάξουν επειδή το RaganrokCry Ransomware εφαρμόζει μια επέκταση '.ragnarok_cry' σε αυτά. Αυτό σημαίνει ότι αν είχατε καλέσει ένα αρχείο 'coffee-mug.jpg', το RaganrokCry Ransomware θα το μετονομάσει σε 'coffee-mug.jpg.ragnarok_cry'.

Η Σημείωση Κινδύνου

Στο επόμενο βήμα της επίθεσης, το RaganrokCry Ransomware πέφτει μια σημείωση λύτρα που βρίσκεται σε ένα αρχείο που ονομάζεται 'How_To_Decrypt_My_Files.txt.' Για να πείσουν τα θύματα ότι έχουν ένα λειτουργικό κλειδί αποκρυπτογράφησης, οι επιτιθέμενοι προσφέρουν να αποκρυπτογραφήσουν ένα αρχείο δωρεάν, υπό τον όρο ότι δεν υπερβαίνει τα 3MB σε μέγεθος. Οι δημιουργοί του RaganrokCry Ransomware δεν αναφέρουν συγκεκριμένο τέλος λύτρας. Οι δημιουργοί του RaganrokCry Ransomware παρέχουν μια διεύθυνση ηλεκτρονικού ταχυδρομείου ως μέσο επικοινωνίας - 'asgardmaster5@protonmail.com'. Επικοινωνήστε με τους απατεώνες του κυβερνοχώρου και συνεργαστείτε μαζί τους δεν συνιστάται. Αυτά τα άτομα δεν είναι ειλικρινείς και ένας μεγάλος αριθμός θυμάτων που πληρώνουν το τέλος λύτρα απαίτησε να μην λάβουν ποτέ το εργαλείο αποκρυπτογράφησης που είχαν υποσχεθεί. Αυτός είναι ο λόγος για τον οποίο πρέπει να εξετάσετε το ενδεχόμενο να αποκτήσετε μια αξιόπιστη εφαρμογή κατά του κακόβουλου λογισμικού που θα κρατήσει τον υπολογιστή σας και τα δεδομένα σας ασφαλή.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...