Threat Database Ransomware AIR Ransomware

AIR Ransomware

Cartoncino segnapunti di minaccia

Livello di minaccia: 100 % (Alto)
Computer infetti: 11
Visto per la prima volta: December 30, 2011
Ultima visualizzazione: September 11, 2021
Sistemi operativi interessati: Windows

AIR Ransomware è una nuovissima minaccia ransomware emersa all'inizio di novembre. Una volta che gli esperti di malware hanno individuato l'attività dannosa di AIR Ransomware, hanno studiato la minaccia e hanno scoperto che si tratta di una variante del Major Ransomware . Molti cyber criminali basano i loro Trojan che bloccano i file su minacce ransomware già consolidate, poiché ciò richiede molto meno tempo rispetto alla creazione di una minaccia da zero.

Propagazione e crittografia

Il metodo di propagazione utilizzato nella diffusione di AIR Ransomware non è ancora noto. Spesso, i criminali informatici utilizzano campagne e-mail di spam, aggiornamenti di applicazioni fasulle, false varianti piratate di strumenti software popolari e tracker di torrent, tra molti altri metodi di propagazione. AIR Ransomware segue una grande varietà di tipi di file. Le minacce di questa classe assicurano di causare il maggior danno possibile, una volta che si infiltrano nel computer del bersaglio. Ciò rende più probabile per la vittima arrendersi e pagare la tassa di riscatto richiesta dagli aggressori. Dopo aver infettato l'host, AIR Ransomware eseguirà la scansione del suo contenuto alla ricerca dei tipi di file che è stato programmato come target. Al termine della scansione, AIR Ransomware procederà applicando un algoritmo di crittografia per bloccare i dati di destinazione. Quando questa minaccia ransomware crittografa un file, ne modifica anche l'estensione. AIR Ransomware aggiunge un '. .ex_parvis @ aol.com.AIR 'estensione fino alla fine dei nomi dei file di tutti i file interessati. Ad esempio, un file chiamato "fluffy-cat.jpeg" verrà originariamente rinominato in "fluffy-cat.jpeg. .ex_parvis @ aol.com.AIR "dove la parte" ID VICTIM "rappresenta un ID generato in modo univoco per ogni vittima.

La nota di riscatto

Dopo che AIR Ransomware ha completato il processo di crittografia, la minaccia rilascia una nota di riscatto sul desktop dell'utente. Il nome della nota è "TRY_TO_READ.html" ed è piuttosto conciso. In esso, gli aggressori informano gli utenti che tutti i loro dati sono stati crittografati e li avvertono dal tentativo di sbloccare i file con software di terze parti. Non menzionano una specifica tassa di riscatto. Gli autori richiedono di essere contattati via e-mail e fornire tre indirizzi di posta elettronica: "ex_parvis@aol.com", "ex_parvis@tutanota.com" e "ex_parvis@protonmail.com".

Gli esperti di malware avvertono di non contattare cyber criminali e di tentare di raggiungere un accordo con loro. A molti utenti che pagano non viene mai fornita la chiave di decrittazione, che gli aggressori promettono. Ecco perché è meglio fidarsi di una soluzione antimalware legittima che ripulirà il sistema da AIR Ransomware e proteggerà il computer in futuro.

Post correlati

Tendenza

I più visti

Caricamento in corso...