Threat Database Ransomware WARLOCK DARK ARMY ransomware

WARLOCK DARK ARMY ransomware

L'obiettivo dei criminali informatici dietro la minaccia WARLOCK DARK ARMY Ransomware è bloccare i dati delle loro vittime e quindi estorcerle denaro, sotto forma di pagamento di un riscatto. La stragrande maggioranza delle operazioni di attacco ransomware segue questo schema: una volta attivate sui dispositivi violati, prenderanno di mira i dati delle vittime e li crittograferanno con un algoritmo crittografico non crackabile. I documenti, gli archivi, i database, le immagini, le foto, i PDF e altri file interessati non saranno più accessibili.

Una caratteristica importante di WARLOCK DARK ARMY Ransomware è che l'analisi ha confermato che si tratta di una variante della minaccia Chaos Ransomware precedentemente identificata. Le vittime noteranno anche che i loro file ora hanno un'estensione di file esplicita (".fuckcrypt") allegata ai loro nomi. Sul dispositivo verrà creato un nuovo file di testo denominato "read_it.txt" per inviare una richiesta di riscatto con le istruzioni dei criminali informatici.

La richiesta di riscatto rivela che gli attori della minaccia chiedono di essere pagati la somma di $ 100 in Bitcoin. Tuttavia, il valore di Bitcoin menzionato di 0,1473766 BTC supera di gran lunga l'importo del riscatto. Al tasso di cambio attuale della criptovaluta, il valore BTC dichiarato è vicino a $ 3000. Le vittime dovrebbero contattare l'account Telegram degli hacker all'indirizzo "@WARLOCK_MAK" per ricevere lo specifico portafoglio di criptovalute a cui dovrebbe essere trasmesso il denaro.

Il testo completo della richiesta di riscatto è:

'Tutti i tuoi file sono stati crittografati da WARLOCK DARK ARMY
Il tuo computer è stato infettato da un virus ransomware. I tuoi file sono stati crittografati e non lo farai
essere in grado di decrittografarli senza il nostro aiuto. Cosa posso fare per riavere i miei file? Puoi acquistare il nostro speciale
software di decrittazione, questo software ti consentirà di recuperare tutti i tuoi dati e rimuovere il file
ransomware dal tuo computer. Il prezzo del software è di $ 100. Il pagamento può essere effettuato solo in Bitcoin.
Come pago, dove ottengo Bitcoin?
L'acquisto di Bitcoin varia da paese a paese, ti consigliamo di fare una rapida ricerca su Google
te stesso per scoprire come acquistare Bitcoin.
Molti dei nostri clienti hanno segnalato che questi siti sono veloci e affidabili:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informazioni sul pagamento Importo: 0,1473766 BTC
Indirizzo Bitcoin: Contattami su Telegram per ottenere indirizzi bitcoin: @WARLOCK_MAK'

Tendenza

I più visti

Caricamento in corso...