Threat Database Ransomware Rxx Ransomware

Rxx Ransomware

Υπάρχει μια νέα παραλλαγή του διαβόητου Dharma Ransomware που αναζητά τους χρήστες να μολύνουν. Το όνομά του είναι το Rxx Ransomware. Η οικογένεια της οικογένειας Dharma Ransomware ήταν η δεύτερη πιο ενεργή οικογένεια ransomware κατά το 2019.

Πολλαπλασιασμός και κρυπτογράφηση

Οι καμπάνιες ηλεκτρονικού ταχυδρομείου με ανεπιθύμητα μηνύματα (spam) είναι μια από τις πιο διαδεδομένες μεθόδους διάδοσης σε σχέση με την εξάπλωση απειλών ransomware. Ο στοχευόμενος χρήστης θα λάμβανε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο θα αποτελείται από ένα ψεύτικο μήνυμα και ένα προσβεβλημένο συνημμένο έγγραφο. Ο χρήστης καλείται να ξεκινήσει το συνημμένο αρχείο το συντομότερο δυνατό. Η εκκίνηση του συνημμένου θα επιτρέψει στο Rxx Ransomware να υπονομεύσει τον υπολογιστή του χρήστη. Οι ενημερώσεις εφαρμογών φαντασίας, οι ιχνηλάτες torrent και οι εκστρατείες κακοποίησης διαφημίσεων συγκαταλέγονται μεταξύ άλλων δημοφιλών μεθόδων για την προβολή των Trojans που κλειδώνουν τα δεδομένα. Το Rxx Ransomware είναι πιθανό να μπορεί να κρυπτογραφήσει μια μακρά λίστα τύπων αρχείων, συμπεριλαμβανομένων των εγγράφων, των εικόνων, των αρχείων ήχου, των βίντεο, των υπολογιστικών φύλλων, των βάσεων δεδομένων, των αρχείων κλπ. Το Rxx Ransomware χρησιμοποιεί έναν αλγόριθμο κρυπτογράφησης για να ασφαλίσει με ασφάλεια όλα τα στοχευμένα δεδομένα. Με το κλείδωμα ενός αρχείου, το Rxx Ransomware αλλάζει το όνομά του προσθέτοντας επέκταση '.id -. [Back_data@foxmail.com] .rxx'. Το Rxx Ransomware θα δημιουργήσει ένα μοναδικό αναγνωριστικό θύματος για κάθε χρήστη που επηρεάζεται - αυτό βοηθά τους εισβολείς να διαφοροποιούν τα θύματα.

Η Σημείωση Κινδύνου

Στη συνέχεια, το Rxx Ransomware αφαιρεί ένα μήνυμα λύσης για τον χρήστη. Το μήνυμα των εισβολέων βρίσκεται σε δύο αρχεία που ονομάζονται 'info.hta' και 'FILES ENCRYPTED.txt'. Οι επιτιθέμενοι δεν δίνουν πολλές πληροφορίες σχετικά με το σημείωμα λύτρας. Ζητούν από τους ενδιαφερόμενους χρήστες να επικοινωνήσουν μέσω ηλεκτρονικού ταχυδρομείου - 'back_data@foxmail.com'. Παρά το ότι δεν καθορίζετε τι είναι το τέλος λύσης, μπορείτε να είστε σίγουροι ότι οι συντάκτες του Rxx Ransomware θα απαιτήσουν τουλάχιστον δύο εκατοντάδες δολάρια.

Δεν είναι ασφαλές να επικοινωνήσετε με τους απατεώνες του κυβερνοχώρου. Τέτοια επιθετικά άτομα κρατούν σπάνια τις υποσχέσεις τους. Αυτός είναι ο λόγος για τον οποίο ένας μεγάλος αριθμός χρηστών που πληρώνουν τα χρήματα παραμένουν άδειοι όταν οι επιτιθέμενοι αποτυγχάνουν να δώσουν το τέλος της συμφωνίας. Αν το Rxx Ransomware έχει παραβιάσει τον υπολογιστή σας, είναι καλύτερο να το αφαιρέσετε με τη βοήθεια μιας αυθεντικής σουίτας λογισμικού προστασίας από spyware.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...