Phreaker ransomware
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 100 % (Alto) |
Computer infetti: | 4 |
Visto per la prima volta: | October 6, 2022 |
Ultima visualizzazione: | March 1, 2023 |
Sistemi operativi interessati: | Windows |
Il Phreaker Ransomware è un malware basato su un ceppo ransomware molto popolare tra i criminali informatici, noto come Chaos Ransomware . Minacce di questo tipo vengono utilizzate per indirizzare in modo specifico i dati sui dispositivi violati e renderli completamente inutilizzabili. Le minacce ransomware raggiungono questo obiettivo dannoso eseguendo un processo di crittografia con un algoritmo crittografico sufficientemente potente. Il ripristino dei file interessati è in genere impossibile senza le chiavi di decrittografia corrette.
Quando Phreaker viene eseguito su un sistema infetto, crittograferà i documenti, gli archivi, i database, i PDF e molti altri tipi di file. La maggior parte delle minacce ransomware contrassegna i file che bloccano allegando un'estensione di file specifica ai nomi dei file originali. Tuttavia, Phreaker opera in un modo diverso: aggiunge ai nomi dei file una diversa stringa di 4 caratteri generata casualmente. Infine, viene consegnata una richiesta di riscatto all'interno di un file di testo denominato "read_it.txt".
La richiesta di riscatto di Phreaker afferma che le sue vittime devono pagare $ 100 agli aggressori. Il denaro deve essere inviato all'indirizzo del cripto-portafoglio fornito utilizzando la criptovaluta Bitcoin. Inoltre, la conferma della transazione deve essere inviata a un indirizzo di posta elettronica controllato dagli hacker. In cambio, alle vittime viene promesso di ricevere le chiavi di decrittazione necessarie e una chiave di decrittazione. Tuttavia, la richiesta di riscatto non contiene gli indirizzi e-mail esatti e ha invece un segnaposto. Ciò significa che anche se le vittime decidono di effettuare il pagamento del riscatto, non avranno comunque modo di ripristinare i dati bloccati.
Il testo completo del messaggio di Phreaker Ransomware è:
'Il malware Phreaker ha infettato la tua macchina.
Fortunatamente per te, ha sede fuori dall'America e siamo orgogliosi di aiutarti a recuperare i tuoi file.Invia un piccolo pagamento bitcoin di 100 $ a
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4Invia un'e-mail a @protonmail del tuo pagamento e della tua chiave pubblica per ricevere la tua chiave privata e il decryptor.'
SpyHunter rileva e rimuove Phreaker ransomware
Dettagli del file system
# | Nome del file | MD5 |
Rilevazioni
Rilevamenti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
|
---|---|---|---|
1. | file.exe | f4f13a5e6735a9d891a242e8d2f5c57e | 2 |