Threat Database Ransomware Roghe ransomware

Roghe ransomware

Il Roghe Ransomware è un tipo di malware che crittografa i file della vittima, rendendoli inaccessibili. Roghe Ransomware aggiunge un'estensione di file, ".enc", a ciascun file crittografato in modo che le vittime possano scoprire facilmente quali file sono crittografati. Il Roghe Ransomware presenta tre diverse richieste di riscatto alle sue vittime. Uno come finestra pop-up che apparirà sullo schermo delle vittime e il secondo come testo. Per presentare il suo terzo messaggio di riscatto, Roghe Ransomware cambia lo sfondo delle vittime e invece del normale sfondo le vittime vedranno la richiesta di riscatto. Non menzionano l'importo del riscatto e inoltre non forniscono indirizzi e-mail che potrebbero essere utilizzati per contattarli. Tuttavia, nella finestra pop-up che mostra il messaggio di testo avvisano che le vittime avranno '15 minuti per recuperare la chiave. L'installazione diventerà inaccessibile in 20 minuti.'

Ciò che Roghe Ransomware richiede alle sue vittime

Gli esecutori dell'attacco Roghe Ransomware ordinano alle vittime di "scansionare il codice QR" presentato sul messaggio dello sfondo e di "seguire le istruzioni del programma Decryptor". Tuttavia, poiché trattare con i criminali è una questione rischiosa, l'azione consigliata è di non seguire le loro guide e cercare invece metodi alternativi per recuperare i file danneggiati, come utilizzare un backup recente o un decryptor gratuito.

Come viene distribuito Roghe Ransomware

Esistono molte varianti diverse di ransomware, ognuna con le proprie caratteristiche e modalità di funzionamento uniche. Alcuni ransomware vengono distribuiti tramite allegati e-mail dannosi, mentre altri sfruttano le vulnerabilità del software o utilizzano strategie di ingegneria sociale per indurre le vittime a scaricare ed eseguire il malware. Il Roghe Ransomware viene diffuso tramite siti Web torrent, allegati e-mail compromessi, pubblicità non sicure e altri metodi di distribuzione di malware popolari.

È fondamentale per gli individui e le organizzazioni adottare misure per prevenire le infezioni da ransomware, come mantenere aggiornato il software, utilizzare password complesse e prestare particolare attenzione quando si fa clic sui collegamenti o si scaricano allegati da fonti sconosciute. Inoltre, si consiglia di disporre di un sistema di backup per ripristinare i file in caso di attacco ransomware.

Il messaggio nel testo recita:

'Roghe Decryptor

Files will be lost in -

The OS will become inaccessible in -

Instructions:

How do i unlock my files?

Your files can be unlocked using a special key

You have 15 minutes to retrieve the key - The Installation will become inaccessible in 20 minutes

What will happen if the time runs out?

1. Your files will be deleted

2. Your Current Windows Installation will become inaccessible'

Il messaggio nella finestra pop-up:

'How do I unlock my files?

Your files can be unclocked using a special key.

You have 15 minutes to retrieve the key - The Installation will become inaccessible in 20 minutes.

What will happen if the time runs out?

1. Your files will be deleted

2. Your Current Windws Installation will become inaccessible

Il messaggio sullo sfondo"

'You became a victim of Roghe

Follow the instructions on the Decryptor Program

! This is an open-source malware sample, scan the QR Code for details !'

Tendenza

I più visti

Caricamento in corso...