Threat Database Ransomware Phreaker ransomware

Phreaker ransomware

Cartoncino segnapunti di minaccia

Livello di minaccia: 100 % (Alto)
Computer infetti: 4
Visto per la prima volta: October 6, 2022
Ultima visualizzazione: March 1, 2023
Sistemi operativi interessati: Windows

Il Phreaker Ransomware è un malware basato su un ceppo ransomware molto popolare tra i criminali informatici, noto come Chaos Ransomware . Minacce di questo tipo vengono utilizzate per indirizzare in modo specifico i dati sui dispositivi violati e renderli completamente inutilizzabili. Le minacce ransomware raggiungono questo obiettivo dannoso eseguendo un processo di crittografia con un algoritmo crittografico sufficientemente potente. Il ripristino dei file interessati è in genere impossibile senza le chiavi di decrittografia corrette.

Quando Phreaker viene eseguito su un sistema infetto, crittograferà i documenti, gli archivi, i database, i PDF e molti altri tipi di file. La maggior parte delle minacce ransomware contrassegna i file che bloccano allegando un'estensione di file specifica ai nomi dei file originali. Tuttavia, Phreaker opera in un modo diverso: aggiunge ai nomi dei file una diversa stringa di 4 caratteri generata casualmente. Infine, viene consegnata una richiesta di riscatto all'interno di un file di testo denominato "read_it.txt".

La richiesta di riscatto di Phreaker afferma che le sue vittime devono pagare $ 100 agli aggressori. Il denaro deve essere inviato all'indirizzo del cripto-portafoglio fornito utilizzando la criptovaluta Bitcoin. Inoltre, la conferma della transazione deve essere inviata a un indirizzo di posta elettronica controllato dagli hacker. In cambio, alle vittime viene promesso di ricevere le chiavi di decrittazione necessarie e una chiave di decrittazione. Tuttavia, la richiesta di riscatto non contiene gli indirizzi e-mail esatti e ha invece un segnaposto. Ciò significa che anche se le vittime decidono di effettuare il pagamento del riscatto, non avranno comunque modo di ripristinare i dati bloccati.

Il testo completo del messaggio di Phreaker Ransomware è:

'Il malware Phreaker ha infettato la tua macchina.
Fortunatamente per te, ha sede fuori dall'America e siamo orgogliosi di aiutarti a recuperare i tuoi file.

Invia un piccolo pagamento bitcoin di 100 $ a
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4

Invia un'e-mail a @protonmail del tuo pagamento e della tua chiave pubblica per ricevere la tua chiave privata e il decryptor.'

SpyHunter rileva e rimuove Phreaker ransomware

Dettagli del file system

Phreaker ransomware può creare i seguenti file:
# Nome del file MD5 Rilevazioni
1. file.exe f4f13a5e6735a9d891a242e8d2f5c57e 2

Tendenza

I più visti

Caricamento in corso...