Threat Database Ransomware WormLocker Ransomware

WormLocker Ransomware

Il WormLocker Ransomware è una minaccia malware estremamente dannosa in grado di causare danni enormi ai sistemi di computer che è riuscita a infettare. A prima vista, il WormLocker Ransomware funziona come un tipico ransomware: crittografa i file delle sue vittime con un algoritmo crittografico non crackabile. Quindi richiede il pagamento di un riscatto per il presunto recupero dei dati. Un'analisi più attenta, tuttavia, rivela che la minaccia causa gravi errori di sistema al riavvio del sistema informatico, indipendentemente dal fatto che il codice di decrittazione corretto sia stato acquistato o meno dagli hacker.

Quando il WormLocker Ransomware si infiltra nel computer della vittima, avvia la sua routine di crittografia e quindi visualizza una richiesta di riscatto all'interno di una nuova finestra che occupa l'intero schermo. Secondo le istruzioni, gli utenti interessati devono inviare codici di carta Paysafe del valore di almeno 50 euro all'indirizzo e-mail fornito dagli hacker - "il WormLocker Ransomware789@gmail.com". Un conto alla rovescia mostra il tempo che gli utenti hanno a disposizione per inviare il denaro e ricevere il codice di decrittazione richiesto. Gli hacker avvertono inoltre che se il timer si esaurisce o il computer viene spento / riavviato, tutti i dati crittografati non saranno più riparabili, inoltre il sistema operativo non funzionerà più correttamente. Sfortunatamente, questo è davvero il caso: non importa se è stato fornito un codice di decrittazione, la chiusura della richiesta di riscatto o il riavvio del computer si traduce in un nuovo messaggio dal WormLocker Ransomware che informa gli utenti di un errore critico del sistema operativo. Gli hacker offrono due opzioni per uscire da questa situazione: reinstallare l'intero sistema operativo o riparare LogonUI.exe.

 Tale comportamento distruttivo non è spesso visto poiché la maggior parte dei creatori di ransomware desidera creare almeno una pretesa di essere in grado di ripristinare i dati bloccati. Pertanto, si può presumere con sicurezza che WormLocker Ransomware non faccia parte di nessuna delle famiglie di ransomware già esistenti.

 La richiesta di riscatto visualizzata nella finestra di WormLocker Ransomware afferma:

 'Quello che è successo?

 Tutti i tuoi file, documenti, video, immagini e

altri file sono stati crittografati con uno speciale

algoritmo

Se vuoi riavere i file, devi inviare il file

codice paysafecard nell'email

"WormLocker Ransomware789@gmail.com".

Dopo aver inviato l'importo di 50 euro, lo farai

ricevere un codice di decrittografia per sbloccare tutti i file.

 Cosa succede se non pago?

 Se non si paga entro un certo orario o si disattiva il

computer, tutti i tuoi dati saranno permanentemente

eliminato e il computer non si accenderà

propriamente.'

 Il messaggio mostrato dopo aver chiuso la richiesta di riscatto o riavviato il computer è:

 'Oh no ... Se vedi questo sullo schermo, probabilmente hai letto male il

Istruzioni. A questo punto, è necessario reinstallare un sistema operativo that

è stato gravemente danneggiato. Tutti i tuoi file non saranno più riparabili.

Non c'è possibilità di scappare, se ci riesci, appartieni a quelli

persone intelligenti e sensibili.

 Come sbarazzarsi di questo schermo?

 Metodo 1. Il modo più semplice è reinstallare il sistema operativo utilizzando l'estensione

supporto di installazione

 Metodo 2. Se non si desidera reinstallare il sistema, è necessario ripararlo

LogonUI.exe. "

Tendenza

I più visti

Caricamento in corso...