Threat Database Ransomware Block Ransomware

Block Ransomware

Il Block Ransomware è un malware minaccioso che blocca un'ampia varietà di tipi di file e li rendecompletamente inutilizzabile. L'obiettivo degli aggressori è quindi estorcere denaro alle loro vittime in cambio della fornitura della chiave di decrittazione necessaria per ripristinare le informazioni interessate. Sembra che Block Ransomware sia principalmente rivolto agli utenti situati nei paesi di lingua russa, a giudicare dal fatto che la sua richiesta di riscatto è interamente in russo.

Uno dei primi sintomi che qualcosa non va è l'improvviso cambiamento dei nomi normali dei file interessati. In effetti, la minaccia contrassegna tutti i file che crittografa aggiungendo ".block" come nuova estensione di file. Dopo aver completato il suo algoritmo di crittografia, la minaccia genererà una richiesta di riscatto all'interno di un file di testo denominato "readMe!.txt". Il file contenente il riscatto verrà rilasciato sul desktop del sistema compromesso.

Panoramica della richiesta di riscatto

Come abbiamo detto prima, i contenuti delle note di Block Ransomware sono scritti in russo. Una traduzione approssimativa rivela che gli aggressori esortano le loro vittime a contattare "yaga.babushka@yahoo.com" il prima possibile per ricevere ulteriori istruzioni. La nota menziona anche che il messaggio di posta elettronica deve contenere la stringa ID univoca trovata all'interno della richiesta di riscatto. Le vittime sono avvisate che i tentativi di decrittografare i file da soli potrebbero portare alla perdita permanente dei dati.

Il testo integrale della nota è:

' нимание! аши файлы зашифрованы. ательно отправьте на e-mail yaga.babushka@yahoo.com один из файлов для получения инструкций. опытки самостоятельно расшифровать айлы приведут к их езвозвратной порче. укажите ваш ID .'

La traduzione in inglese recita:

'Attenzione! I tuoi file sono crittografati. Assicurati di inviare via email uno dei file a yaga.babushka@yahoo.com per le istruzioni. I tentativi di decifrare i file da soli porteranno al loro danno irreparabile. DEVI fornire il tuo ID.'

Block Ransomware Video

Suggerimento: attiva l' audio e guarda il video in modalità Schermo intero .

Post correlati

Tendenza

I più visti

Caricamento in corso...