Threat Database Ransomware CoderWare Ransomware

CoderWare Ransomware

Il CoderWare Ransomware è una potente minaccia malware che mira a estorcere denaro alle sue vittime dopo aver bloccato i file del computer con una crittografia non crackabile. Finora, CoderWare non è stato classificato come parte di nessuna delle famiglie di ransomware già consolidate e, di conseguenza, può essere considerato come una minaccia unica per i crypto locker.

Quando CoderWare crittografa un file, aggiunge ".DEMON" come nuova estensione al nome originale del file. La minaccia invia quindi una richiesta di riscatto con le istruzioni degli hacker sia come file di testo che visualizzate in una finestra pop-up. I file di testo sono denominati "README.txt" e verranno rilasciati in ogni cartella che contiene i dati crittografati. Il testo dalla finestra pop-up e nei file di testo è identico.

Secondo la nota, i criminali informatici responsabili del rilascio di CoderWare Ransomware vogliono essere pagati $ 1000 in cambio del ripristino dei file utente crittografati. La transazione deve essere completata utilizzando la criptovaluta Bitcoin con il denaro inviato all'indirizzo del portafoglio fornito. Quando le vittime trasferiscono la somma, devono contattare gli hacker utilizzando l'indirizzo email "tuhafcoderus@protonmail.com". Sono previsti anche due canali di comunicazione aggiuntivi: l'account telegram @Codersan e il numero WhatsApp +63997401 3126.

CoderWare minaccia le sue vittime che se trascorrono 10 ore senza che il riscatto venga pagato, gli hacker cancelleranno le chiavi di decrittazione oi file crittografati. Nella sezione inferiore della finestra pop-up generata dalla minaccia verrà visualizzato un conto alla rovescia a partire da 10 ore.

Il testo completo della richiesta di riscatto di CoderWare è:

'hey Down!

Sembra che tu sia stato colpito da CoderWare Ransomware!

attenzione: fai uno screenshot di questo luogo. Se perdi le informazioni qui, non ci arriverà mai. e sarebbe impossibile ottenere i tuoi dosys

Niente panico, riavrai indietro i tuoi file!

CoderWare utilizza uno script di crittografia di base per bloccare i file.Questo tipo di ransomware è noto come CRYPTO.

Avrai bisogno di una chiave di decrittazione per sbloccare i tuoi file.

I tuoi file verranno cancellati allo scadere del tempo, quindi è meglio che ti sbrighi. Hai 10 ore per trovare la tua chiave

Quando paghi >>> 1000 $ <<< all'indirizzo Bitcoin di seguito,

dovrai inviare una singola prova al nostro indirizzo email,

e se la ricevuta è corretta, il tuo codice per decrittografare i nostri file al tuo indirizzo email. Ti verrà rispedito via e-mail.

Ma devi essere veloce per questo. Perché hai 10 ore. Se non paghi entro 10 ore, i tuoi file verranno eliminati definitivamente.

E sarebbe di nuovo fuori portata. Se non sai come ottenere bitcoin.

hxxps: //buy.moonpay.io

può ottenere rapidamente la tua carta di credito o di debito online dal sito web.

Si prega di digitare l'indirizzo bitcoin mostrato sullo schermo nel campo del portafoglio sul sito web. Se provi a spegnerlo con la forza,

perderai i tuoi dosys. perché se perdi il tuo indirizzo bitcoin,

non potrai pagare. e non riavrai mai indietro i tuoi file.

e-mail: tuhafcoderus@protonmail.com

bitcion Adress: 336Fvf8fRrpySwq8gsaWdf7gfuGm5FQi8K

telegramma: @Codersan

whatsap: +63 997 401 3126. "

SpyHunter rileva e rimuove CoderWare Ransomware

Tendenza

I più visti

Caricamento in corso...