Threat Database Ransomware Spark ransomware

Spark ransomware

I criminali informatici stanno utilizzando una minaccia tracciata come Spark Ransomware per bloccare i dati delle sue vittime. A causa dell'algoritmo crittografico di livello militare utilizzato nella routine di crittografia della minaccia, i file interessati vengono lasciati in uno stato completamente inutilizzabile. Il ripristino senza l'accesso alla chiave di decrittazione necessaria posseduta dagli aggressori è quasi impossibile.

Gli utenti interessati noteranno che quasi tutti i file archiviati sui dispositivi violati ora hanno una nuova estensione di file: ".spark", aggiunta ai loro nomi originali. Inoltre, la minaccia distruttiva visualizzerà una richiesta di riscatto con le istruzioni dei suoi operatori. Il messaggio di richiesta di riscatto verrà presentato agli utenti sotto forma di una finestra pop-up.

Panoramica della nota di riscatto

Secondo le istruzioni fornite nella finestra pop-up, le vittime dello Spark Ransomware dovranno pagare un riscatto utilizzando la criptovaluta Bitcoin, se vogliono ricevere le chiavi di decrittazione dagli aggressori. L'importo esatto del riscatto sarà determinato dopo aver stabilito il contatto con gli hacker tramite il loro indirizzo e-mail all'indirizzo "notvalidemailadress.ransom@gmail.com". La finestra pop-up contiene anche un timer per il conto alla rovescia, che mostra il tempo che hanno ancora per completare il pagamento. La nota di Spark Ransomware avverte che qualsiasi modifica ai file crittografati potrebbe portare alla perdita permanente dei dati. Lo stesso avviso, a quanto pare, è valido anche se le vittime tentano di spegnere il dispositivo compromesso.

Il testo completo della richiesta di riscatto è:

' Cosa c'è che non va nei miei file?

I tuoi file sono stati crittografati e ora sei una vittima del ransomware Spark!
Puoi ancora recuperare i tuoi file, ma dovrai pagare per una chiave speciale che ti consente di decrittografare i file.
Puoi acquistare la chiave di decrittazione dal nostro indirizzo email. Basta scrivere alla nostra e-mail e ti invieremo le istruzioni.
Assicurati di non disabilitare o modificare i file crittografati! Se lo fai, i tuoi file non saranno recuperabili! Non spegnere nemmeno il computer!

RISCHIO DI PERDITA DI DATI E DANNI AL SISTEMA DOPO LO SPEGNIMENTO DEL COMPUTER!

COME POSSO PAGARE?

Il pagamento verrà effettuato su appuntamento all'indirizzo email fornito.
Inviaci tutte le informazioni sull'accaduto e poi inviaci l'importo in bitcoin.
Devi avere un indirizzo bitcoin. Se non sai come ottenere l'indirizzo bitcoin clicca su "Non ho un indirizzo bitcoin".

nonvalidemailadress.ransom@gmail.com '

Post correlati

Tendenza

I più visti

Caricamento in corso...