Threat Database Ransomware Copa Ransomware

Copa Ransomware

Copa Ransomware è un potente malware che può causare gravi danni se riesce a infiltrarsi in un computer. Copa Ransomware utilizza una combinazione di potenti algoritmi crittografici - AES e RSA, per impedire agli utenti di accedere o utilizzare i file archiviati sul sistema compromesso in modo efficace. Quasi tutti i tipi di file possono essere crittografati da Copa Ransomware, inclusi documenti, file audio e video, PDF, foto, database, fogli di calcolo, ecc. Ogni file bloccato avrà " .copa " aggiunto come nuova estensione al nome del file originale. La nota con le istruzioni degli hacker viene rilasciata in ogni cartella contenente dati crittografati e sul desktop. Il nome del file della richiesta di riscatto è " _readme.txt ".

Copa Ransomware è una nuova minaccia ransomware che è stata scoperta per far parte della prolifica famiglia STOP / DJVU di minacce crypto locker. Copa Ransomware è dotato di diverse funzioni dannose. Una volta avviato il processo di crittografia, tenta di distrarre l'utente generando una finestra pop-up che potrebbe imitare un aggiornamento di Windows. In background, tuttavia, Copa Ransomware modifica il file host del sistema per impedire agli utenti interessati di aprire numerosi siti di sicurezza informatica insieme alla crittografia dei dati. Inoltre, Copa Ransomware ha la capacità di eliminare il backup predefinito di Windows, chiamato Shadow Volume Copies dei file crittografati.

Nella nota, i criminali chiedono di essere pagati la somma di $ 980 per lo strumento di decrittazione necessario per ripristinare potenzialmente i dati bloccati. Se le vittime avviano il contatto tramite gli indirizzi e-mail forniti entro le prime 72 ore dall'infezione da ransomware, il riscatto verrebbe ridotto della metà a $ 490. L'email principale degli hacker è helpmanager@mail.ch, mentre quella di riserva è restoremanager@airmail.cc. Un file crittografato può essere inviato per essere decrittografato gratuitamente.

Si sconsiglia vivamente agli utenti che subiscono un attacco Copa Ransomware di contattare i criminali e di seguire le loro istruzioni. Invece, un backup adeguato dovrebbe essere utilizzato per ripristinare i file, ma solo dopo che il sistema compromesso è stato ripulito da Copa Ransomware da un programma anti-malware professionale.

Il testo completo della richiesta di riscatto è:

'ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!

Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più potente e la chiave univoca.

L'unico metodo per recuperare i file è acquistare lo strumento di decrittografia e la chiave univoca per te.

Questo software decrittograferà tutti i tuoi file crittografati.

Quali garanzie hai?

Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decifriamo gratuitamente.

Ma possiamo decriptare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.

Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:

hxxps: //we.tl/t-NjQb8RxCzz

Il prezzo della chiave privata e del software di decrittografia è di $ 980.

Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.

Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.

Controlla la tua email nella cartella "Spam" o "Junk" se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra email:

helpmanager@mail.ch

Prenota un indirizzo email per contattarci:

restoremanager@airmail.cc

Il tuo ID personale: "

Tendenza

I più visti

Caricamento in corso...