Threat Database Ransomware BLOCK Ransomware

BLOCK Ransomware

BLOCK Ransomware on toinen Xorist-haittaohjelmaperheeseen kuuluva uhka. Uhan käyttäytyminen ei osoita merkittäviä poikkeamia muista Xorist- versioista.BLOCK Ransomwaren vapauttamisesta vastaavat kyberrikolliset näyttävät kuitenkin kohdistuvan pääasiassa venäjänkielisiin käyttäjiin. Uhkauksen lunnaita sisältävän tiedoston nimi on 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' ja hakkereiden ohjeet ovat kokonaan venäjäksi ilman käännöstä muille kielille.

BLOCK Ransomware pystyy salaamaan suuren määrän tiedostotyyppejä varmistaen, että suurin osa uhrin vaarantuneeseen järjestelmään tallennetuista tiedoista tehdään käyttökelvottomiksi. Osana prosessia uhka liittää myös jokaisen lukitun tiedoston nimen .BLOCK-tunnisteella. On huomattava, että tämä ei ole ensimmäinen uhka käyttää sanalohkoa tapana merkitä salatut tiedostot. On olemassa aiemmin havaittu haittaohjelma nimeltä Block Ransomware, joka omituisesti kohdistuu myös venäjänkielisiin käyttäjiin.Nämä kaksi haittaohjelmauhkaa toimittavat kuitenkin erilaisia lunnaita uhreilleen ja käyttävät eri sähköposteja yhteydenottoon.

Vaatimusten yleiskatsaus

Lunnassetelin kääntäminen paljastaa, että BLOCK Ransomwaren takana olevat kyberrikolliset haluavat maksaa täsmälleen 125 dollaria. Viestissä ei kerrota, kuinka uhrien pitäisi siirtää rahat, joten käyttäjien on otettava yhteyttä hakkereihin saadakseen lisätietoja. Yhteyskanavana on mainittu yksi sähköpostiosoite - 'dec@ro.ru'. Uhrien oletetaan mainitsevan viestissään tietty numero, joka todennäköisesti toimii uhrin henkilöllisyystodistuksena. Numero löytyy lunnaitavasta.

Muistiinpanon teksti alkuperäisellä venäjällä on:

' Внимание!
Все Ваши файлы зашифрованы криптостойким алгоритмом!
Чтобы восстановить свои файлы напишите нам письмо на
dec@ro.ru, в письме укажите номер 0042.
Расшифровка обойдется Вам в 125 USD.

Переустановка Windows - не решит проблему, файлы останутся зашифрованы!

Чужие декодеры - могут безвозвратно испортить Ваши файлы, будьте осторожны!

Антивирус - лечит и удаляет вирусы, файлы он не восстановит. '

BLOCK Ransomware Video

Vinkki: Ota ääni käyttöön ja katso video koko näytön tilassa .

Aiheeseen liittyvät julkaisut

Trendaavat

Eniten katsottu

Ladataan...