Threat Database Ransomware Afrodita Ransomware

Afrodita Ransomware

Daugelis išpirkos programų autorių yra linkę skleisti savo kūrybą kiek įmanoma ir plačiau. Tačiau ne visada taip yra. Kai kurie dalyviai, skleidžiantys ransomware grėsmes, nori sutelkti savo jėgas į mažiau tikslų, bet aukštesnės kokybės. Atrodo, kad taip yra neseniai pastebėtą failą užrakinančio Trojos karaliaus, pavadinto „Afrodita Ransomware“, atveju.

Dauginimas ir šifravimas

„Afrodita Ransomware“ autoriai pasirinko įmones, veikiančias tik Kroatijoje. „Afrodita Ransomware“ yra platinamas per sukčiavimo elektroninius laiškus, kuriuose yra apgaulingas pranešimas su įvairiais socialinės inžinerijos triukais ir sugadintas priedas, kuris iš pirmo žvilgsnio atrodo ne kas kita, kaip įprasta skaičiuoklė. Tačiau skaičiuoklė yra makrokomandinė, tai reiškia, kad jei numatytas tikslas paleidžia failą, „Afrodita Ransomware“ naudingas krovinys bus atsisiųstas ir įvykdytas. Tada „Afrodita Ransomware“ įsitikins, kad reikia išnaikinti visus failų tipus, į kuriuos buvo užprogramuota nukreipti, ir kai ši atakos fazė bus baigta, grėsmė pradės šifravimo procesą.

„The Ransom Note“

Kai „Afrodita Ransomware“ sėkmingai užrakins visą numatytą failą, grėsmė vartotojo darbalaukyje nukris išpirkos užrašą. Užrašas pavadintas „__README__ENCRYPTED__AFRODITA __. Txt“. „Afrodita Ransomware“ autorių pranešimas yra gana trumpas ir esminis. Užuot aiškinę vartotojams, kad jie tapo išpirkos programų išpuolių aukomis, „Afrodita Ransomware“ kūrėjai tiesiog susieja juos su „Tor“ pagrindu sukurtu puslapiu, kuriame asmuo gali susisiekti su užpuolikais. Šio bjauraus „Trojan“ autoriai nemini konkretaus išpirkos mokesčio, tačiau tikėtina, kad mainais už iššifravimo raktą jie pareikalaus ne mažiau nei kelių šimtų dolerių.

Geriausia vengti kontaktų su elektroniniais nusikaltėliais, nes labai tikėtina, kad jie laikysis pažadų, kuriuos jums duos. Daugelis duomenų šifravimo trojanų aukų, tokių kaip „Afrodita Ransomware“, niekada negauna reikiamo iššifravimo rakto, nepaisant to, kad moka išpirkos mokestį. Štai kodėl turėtumėte pasikliauti patikimu antivirusinės programinės įrangos paketu, kad galėtumėte visam laikui išvalyti „Afrodita Ransomware“ sistemą.

Tendencijos

Labiausiai žiūrima

Įkeliama...