Threat Database Ransomware Industria_host ransomware

Industria_host ransomware

Cartoncino segnapunti di minaccia

Livello di minaccia: 100 % (Alto)
Computer infetti: 3
Visto per la prima volta: July 1, 2021
Ultima visualizzazione: January 21, 2022
Sistemi operativi interessati: Windows

Industira_host Ransomware mira a infettare i computer mirati, distribuire una routine di crittografia che blocca i file archiviati lì e quindi estorcere denaro alle vittime, una tipica operazione di ransomware. Nonostante Industria_host sia una copia quasi identica della minaccia ChupaCabra Ransomware, è ancora estremamente dannoso. La crittografia avanzata garantisce che tutti i file interessati vengano resi inaccessibili e inutilizzabili. Ogni file bloccato sarà contrassegnato da minaccia con '.industria_host' aggiunto al suo nome originale. Quando Industria_host termina il processo di crittografia, procederà a rilasciare una richiesta di riscatto con le istruzioni dei criminali informatici. La nota verrà visualizzata sia in una finestra pop-up che all'interno di un file di testo denominato 'HowToDecrypt.txt.'

Alle vittime viene lasciato un messaggio estremamente breve che consiste in due dettagli importanti. Per ricevere la chiave di decrittazione e la password, dovranno inviare un riscatto di 0.2 BTC (Bitcoin) all'indirizzo del cryptowallet trovato nella nota. Bitcoin è noto per avere un tasso di cambio instabile che potrebbe spostarsi rapidamente in entrambe le direzioni. Attualmente il riscatto richiesto da Industria_host è pari a 7.700 dollari. Il secondo dettaglio trovato nella nota è l'account Telegram @industria_host che le vittime possono utilizzare come canale di comunicazione per raggiungere gli operatori del ransomware.

Il testo completo della richiesta di riscatto è:

' INFORMAZIONE IMPORTANTE!!!!
Tutti i tuoi file sono crittografati con industria.host:v.2.0 Reload
Per decifrare:

  • Invia 0,02 BTC a: 1Eh4f3p2fQVjfyHAyJ2rCqjUgDxPgjJE5q
  • Contattami Telegram: @industria_host .'

Tendenza

I più visti

Caricamento in corso...