Threat Database Ransomware MAme Vse Ransomware

MAme Vse Ransomware

Mame Vse Ransomware on krüptokapi pahavaraoht, mis on mõeldud peamiselt Tšehhi Vabariigist pärit kasutajatele, otsustades selle järgi, et juhised, mille see ohvritele jätab, on kirjutatud täielikult tšehhi keeles ja muudes keeltes pole tõlkeid. Sellel on siiski lunavara ohu tüüpilised omadused. Mame Vse lunavara kasutab võimsat krüpteerimisalgoritmi, et muuta peaaegu kõik rikutud süsteemi failid ligipääsmatuks ja kasutamiskõlbmatuks. Igal krüpteeritud failil on algse failinimele uue laiendina lisatud " .mame vse ". Mame Vse Ransomware edastab häkkerite juhised kahel erineval viisil. See loob igas failis, mis sisaldab lukustatud andmeid, tekstifaili nimega " KUIDAS FILES.txt DEKRYPTIDA. Txt ", muutes samal ajal mõjutatud arvuti vaikepõhist taustpilti.

Siin lõpeb see, mida võib pidada lunavara ohu tüüpilise käitumise osaks.

Mame Vse Ransomware poolt loobutud tekstifailide nimed võivad panna selle lunavara ohvrid uskuma, et selle sees leiavad nad, milliseid samme nad peavad tegema oma väärtuslike era- või ettevõtlusega seotud failide taastamiseks. Failidest leitud sõnumis ei mainita aga isegi krüpteeritud andmeid. Selle asemel esitavad kurjategijad üsna lühikeses sõnumis populaarse taktika teostamiseks mõned ilmselgelt valeväited. Nad esitavad võltsnõudeid kasutaja arvuti nakatamise kohta Troojaga, oletatava veebikaamera üle kontrolli omandamise ja täiskasvanute veebisaite külastavate kasutajate selgesõnaliste videote tegemise kohta. Konkreetset summat pole dokumendis „ KUIDAS FILES DECRYPT.txt mainida , kuid need sisaldavad Bitcoini krüptoraha rahakotti.

Kuigi töölauapildil kuvatav teade on märkimisväärselt pikem, sisaldab see ka nulli teavet võimaliku dekrüpteerimise tööriista või lukustatud andmete võtme kohta. See teeb lihtsalt rohkem võltsnõudeid, mis sarnanevad tekstifailide väidetega, kuid sisaldab mitmeid täiendavaid üksikasju. Kurjategijad ähvardavad avaldada selgesõnalise video kõigile kasutaja kontaktidele, kui nende krüptoraha rahakotti ei saadeta 40 000 CZK (Tšehhi kroon) summat Bitcoinis. Summa võrdub umbes 1700 dollariga.

Kuigi Mame Vse Ransomware'i väiteid saab ohutult eirata, jäävad mõjutatud kasutajad ikkagi oma failide lukustamisega tegelema. Parim viis on otsida sobiv varukoopia, mis loodi enne lunavara nakatamist. Pidage meeles, et äsja taastatud failide uuesti krüptimise vältimiseks tuleb Mame Vse Ransomware ohustatud arvutist eemaldada professionaalse pahavaratõrjeprogrammiga.

Failist " KUIDAS FILES.txt DEKRYPTIDA " leitud algtekst on järgmine:

'vás masturbující. BTC PENEZENKA _ 1FFNafaNRAkvTB84GELkQXpDEiJK32CGdJ Zveøejnil jsem viirus pole pornograafiline veebi, pak jste jej nainstalovali do svého operaèního systému. Po klepnutí na tlaèítko Pøehrát na porno video, v tom okamžiku byl mùj trojan stažen do vašeho zaøízení. Po installaci toll pøední fotoaparát natáèí video pokaždé, když masturb. "

Trendikas

Enim vaadatud

Laadimine...