Threat Database Ransomware Phreaker Ransomware

Phreaker Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 4
Először látott: October 6, 2022
Utoljára látva: March 1, 2023
Érintett operációs rendszer(ek): Windows

A Phreaker Ransomware egy olyan rosszindulatú program, amely a kiberbűnözők körében nagyon népszerű ransomware törzsen, a Chaos Ransomware néven ismert. Az ilyen típusú fenyegetéseket arra használják, hogy kifejezetten a feltört eszközökön lévő adatokat célozzák meg, és teljesen használhatatlanná tegyék azokat. A zsarolóvírus-fenyegetések úgy érik el ezt a káros célt, hogy egy kellően erős kriptográfiai algoritmussal rendelkező titkosítási folyamatot futtatnak. Az érintett fájlok visszaállítása általában lehetetlen a megfelelő visszafejtési kulcsok birtokában.

Amikor a Phreaker egy fertőzött rendszeren fut, titkosítja a dokumentumokat, archívumokat, adatbázisokat, PDF-eket és sok más fájltípust. A legtöbb ransomware fenyegetés úgy jelöli meg a zárolt fájlokat, hogy egy adott fájlkiterjesztést csatol az eredeti fájlnevekhez. A Phreaker azonban más módon működik – hozzáfűzi a fájlneveket egy eltérő véletlenszerűen generált 4 karakteres karakterlánchoz. Végül egy váltságdíjat kérő üzenetet küldünk a "read_it.txt" nevű szövegfájlban.

Phreaker váltságdíj-jegyzete szerint az áldozatoknak 100 dollárt kell fizetniük a támadóknak. A pénzt a megadott kriptopénztárca címre kell elküldeni a Bitcoin kriptovaluta használatával. Ezenkívül a tranzakció visszaigazolását a hackerek által ellenőrzött e-mail címre kell elküldeni. Cserébe az áldozatok azt ígérik, hogy megkapják a szükséges dekódoló kulcsokat és egy dekódoló kulcsot. A váltságdíj-jegyzet azonban nem tartalmazza a pontos e-mail-címeket, hanem helyőrzővel rendelkezik. Ez azt jelenti, hogy még ha az áldozatok úgy döntenek is, hogy kifizetik a váltságdíjat, akkor sem lesz módjuk visszaállítani a zárolt adatokat.

A Phreaker Ransomware üzenetének teljes szövege:

„A Phreaker rosszindulatú program megfertőzte a gépét.
Szerencsédre ez Amerikán kívül történik, és büszkék vagyunk arra, hogy segítünk visszaszerezni a fájlokat.

Küldj egy kis bitcoin-fizetést 100 USD-ról a címre
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4

Küldje el a @protonmail e-mailt a fizetéséről és a nyilvános kulcsáról, hogy megkapja privát kulcsát és visszafejtőjét.

A SpyHunter észleli és eltávolítja a Phreaker Ransomware-et

A fájlrendszer részletei

A Phreaker Ransomware a következő fájl(oka)t hozhatja létre:
# Fájl név MD5 Észlelések
1. file.exe f4f13a5e6735a9d891a242e8d2f5c57e 2

Felkapott

Legnézettebb

Betöltés...