Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware štetna je prijetnja koja se temelji na vrsti Chaos Ransomwarea. Ove vrste zlonamjernog softvera koriste se kao dio operacija napada usmjerenih na podatke žrtve. Pokretanjem jakih algoritama enkripcije, prijetnje ransomwarea zaključat će sve dokumente, slike, baze podataka, arhive i mnoge druge vrste datoteka pronađene na probijenim uređajima. U velikoj većini slučajeva operateri ransomwarea financijski su motivirani i pokušat će iznuditi novac od pogođenih korisnika ili organizacija.

Kada se aktivira, Flame Ransomware će, baš kao i drugi članovi obitelji Chaos Ransomware , šifrirati ciljane podatke i modificirati nazive datoteka dodavanjem nasumičnog niza od 4 znaka svakoj od njih. Osim toga, pozadina radne površine uređaja bit će prebačena na novu koju nosi prijetnja. Još jedna poruka sa zahtjevom za otkupninom bit će ispuštena unutar tekstualne datoteke pod nazivom 'read_it.txt.'

Upute u tekstualnoj datoteci napisane su u potpunosti na ruskom jeziku, dok je poruka prikazana u pozadini radne površine na engleskom jeziku. Međutim, obje poruke sadrže malo korisnih informacija. Oni uglavnom govore žrtvama da kontaktiraju kibernetičke kriminalce slanjem poruka na adrese e-pošte 'b5cce0d45fd0@list.ru'.

Potpuni tekst poruke o otkupnini je:

'Flame, to nije virus, to je samo program koji ste zapali u svoj strahoviti rizik. Dajte kako se dogovorili, nu bez fokusa i pretenzija. Ja sam te predupreždao u disklejmere, povodom svih ovih posljednjih i t.d. Ne hotel bi - ne pustio bi, a ako ne znaš engleski, mamkin ty zadrot, idi učisʹ, i ne lenisʹ čitatʹ po prevodčiku!'

Slika radne površine Flame Ransomwarea sadrži sljedeću poruku:

'VAŠE DATOTEKE SU ŠIFRIRANE*

VAŠE DATOTEKE JE ŠIFRIRAO FLAME UTILITY. KAKO BISTE DEKRIPTIRALI SVOJE DATOTEKE I UKLONILI OVU OBAVIJEST, KLIKNITE NA GUMB "DEŠIFRIRAJ MOJE DATOTEKE". TEHNIČKA PODRŠKA - b5cce0d45fd0@list.ru

* Molimo pročitajte izjavu o odricanju od odgovornosti!
Ovaj program nije virus, već samo uslužni program koji vam omogućuje šifriranje korisničkih podataka po želji jednim klikom.'

U trendu

Nagledanije

Učitavam...