Threat Database Ransomware Ransomware rosso

Ransomware rosso

Il Red Ransomware è un'altra potente minaccia e fa parte della sempre crescente famiglia di malware del Dharma Ransomware. Come variante degli innumerevoli membri della famiglia Dharma, si comporta quasi allo stesso modo degli altri membri della covata Dharma Ransomware. Tuttavia , non lasciatevi ingannare. Il Red Ransomware è minaccioso quanto i suoi familiari e può rendere miserabile la vita delle sue vittime. Dopo essersi infiltrato nella macchina, Red Ransomware crittografa i file memorizzati su di esso con un potente algoritmo crittografico e richiede un riscatto da parte delle vittime per ripristinare i dati crittografati.

Il ransomware RED può arrivare a un computer tramite e-mail di phishing che affermano di contenere un download cruciale che può assumere la forma di un collegamento esterno o di un file allegato. Il ransomware RED potrebbe anche invadere una macchina mirata tramite crack di giochi, attivatori di software e persino su una copia illecita del tuo film preferito.

Tutti i file crittografati da Red Ransomware avranno i loro nomi originali modificati perché Red Ransomware aggiungerà l'estensione del file ".id-.[redline@onionmail.org].RED" ai loro nomi come nuova estensione. Ad esempio, se il file è stato precedentemente denominato "Nature1.png", verrà modificato in "Picture1.png.id-.[redline@onionmail.org].RED". La richiesta di riscatto visualizzata dai criminali informatici verrà rilasciata come file di testo denominato "info.txt". Vengono forniti due indirizzi e-mail per entrare in contatto con gli hacker. Sono redline@onionmail.org e redline@msgsafe.io.

Il testo contenuto nel file 'info.txt' recita:

"I TUOI FILE SONO CRIPTATI"
1024
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: redline@onionmail.org IL TUO ID 1E857D00
Se non hai risposto per posta entro 12 ore, scrivici con un'altra mail:redline@msgsafe.io
ATTENZIONE!
Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti
Non rinominare i file crittografati.
Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una truffa.'

Tendenza

I più visti

Caricamento in corso...