Database delle minacce Riscatto CryptoWall Ransomware

CryptoWall Ransomware

Cartoncino segnapunti di minaccia

Classifica: 19,458
Livello di minaccia: 100 % (Alto)
Computer infetti: 4,837
Visto per la prima volta: May 12, 2014
Ultima visualizzazione: March 27, 2025
Sistemi operativi interessati: Windows

CryptoWall Ransomware è un Trojan ransomware che applica la stessa strategia di una serie di altre infezioni ransomware di crittografia come Cryptorbit Ransomware o CryptoLocker Ransomware . Il CryptoWall Ransomware è progettato per infettare tutte le versioni di Windows, inclusi Windows XP, Windows Vista, Windows 7 e Windows 8. Non appena il CryptoWall Ransomware infetta un computer, CryptoWall Ransomware utilizza la crittografia RSA2048 per crittografare i file cruciali. In effetti, CryptoWall Ransomware impedisce agli utenti di computer di accedere ai propri dati, che saranno crittografati e fuori portata. Il CryptoWall Ransomware afferma che è necessario pagare $ 500 USD per recuperare i dati crittografati. Il pagamento viene richiesto utilizzando TOR e Bitcoin per mantenere l'anonimato dei destinatari. I ricercatori di malware sconsigliano vivamente di pagare il riscatto di CryptoWall Ransomware. Questo incoraggia solo le persone malintenzionate a continuare a portare questi tipi di attacchi e non garantisce che recupererai i tuoi dati.

Aggiornamenti falsi ed e-mail di spam possono portare il ransomware CryptoWall sul tuo computer

Il CryptoWall Ransomware è distribuito come un falso aggiornamento per applicazioni come Adobe Reader, Flash Player o Java Runtime Environment. Questi tipi di aggiornamenti possono essere offerti in finestre popup quando si visitano siti Web non sicuri o quando sul computer è installato un programma potenzialmente indesiderato. CryptoWall Ransomware può anche essere distribuito utilizzando allegati e-mail di spam e altri metodi tipici di consegna delle minacce. Oltre a crittografare il software, CryptoWall Ransomware rilascia anche i file DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html e DECRYPT_INSTRUCTION.url nelle directory in cui CryptoWall Ransomware ha dati crittografati. Il CryptoWall Ransomware utilizza il seguente messaggio di riscatto per richiedere il pagamento:

Servizio di decrittografia
I tuoi file sono crittografati.
Per ottenere la chiave per decrittografare i file devi pagare 500 USD / EUR. Se i pagamenti non vengono effettuati prima del [data], il costo della decrittografia dei file aumenterà di 2 volte e sarà di 1000 USD / EUR.
Siamo presenti un software speciale - CryptoWall Decrypter - che consente di decrittografare e restituire il controllo a tutti i tuoi file crittografati. Come acquistare il decrypter CryptoWall?
1.Dovresti registrare Bitcoin waller
2. Acquistare bitcoin - Anche se non è ancora facile acquistare bitcoin, diventa ogni giorno più semplice.
3. Invia 1.22 BTC all'indirizzo Bitcoin: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Immettere l'ID transazione e selezionare l'importo.
5. Verificare le informazioni di pagamento e fare clic su "PAGA".

Evita di pagare questo riscatto. Rimuovere invece il CryptoWall Ransomware utilizzando un programma di sicurezza affidabile e completamente aggiornato, quindi ripristinare i file da un backup esterno.
CryptoWall Ransomware Immagine 2 CryptoWall Ransomware Immagine 3 CryptoWall Ransomware Immagine 4 CryptoWall Ransomware Immagine 5

SpyHunter rileva e rimuove CryptoWall Ransomware

Dettagli del file system

CryptoWall Ransomware può creare i seguenti file:
# Nome del file MD5 Rilevazioni
1. HELP_DECRYPT.URL 68bab4a48588991342ca900e7b3db1d8 54
2. a5d89829.exe edfeb771395e1807109712a2bf158599 5
3. 43894dc.exe 517d709b1b99fa87ddfe61950a93cf5c 4
4. dfce51b9.exe 418fb443bfbc6834de21a4dadbbb4bbb 3
5. a2f10867.exe 7f919abf4c32b34d576c81564045f98b 2
6. 22bb2aa7.exe fc70fcc84636f1ac405e85ab375e6323 1
7. 6ae66a4.exe 860f2b9c56a56c0f18a7f2e4c1541fed 1
8. a5b2077d.exe 687d2936249b2ab7387e9336bddf23ef 1
9. deyct-a.exe ce57a4f528ebb078f9bba3e72dc953f1 1
10. ivsposkhf2.exe 3d238f4934dad0b8724acce5800a5e63 1
11. qnemvp.exe 467dd942e4f3386bb7e8dd309c21d558 1
12. DECRYPT_INSTRUCTION.html
13. DECRYPT_INSTRUCTION.url
14. DECRYPT_INSTRUCTION.txt
15. 11a2c84.exe f97d91f8aebbce4628664231184af5a1 0
16. onewindow1s.jpg 845f94f481f32c883692f6c8bb4946cb 0
17. name 45463800b662da73ea35db76eca79630 0
18. file.exe db2758a5be38512e93ab155de25d71e3 0
Più file

Dettagli del registro

CryptoWall Ransomware può creare la seguente voce o voci di registro:
File name without path
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
Regexp file mask
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.HTML
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.TXT
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.url
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_YOUR_FILES.PNG
%HOMEDRIVE%\out.png

Messaggi

Sono stati trovati i seguenti messaggi associati a CryptoWall Ransomware:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software - CryptoWall Decrypter - which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins - Although it's not yet easy to buy bit coins, it's getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click "PAY".

Post correlati

Tendenza

I più visti

Caricamento in corso...