Threat Database Ransomware „Topi Ransomware“

„Topi Ransomware“

Vienas iš naujausių „STOP Ransomware" egzempliorių vadinamas „Topi Ransomware". „Topi Ransomware" kūrėjai pasiskolino garsaus „ STOP Ransomware" kodą ir šiek tiek pakeitė jį, kad atitiktų jų poreikius. „STOP Ransomware" šeima buvo pati aktyviausia per visus 2019 metus - internete pasirodė daugiau nei 200 grėsmės kopijų.

Dauginimas ir šifravimas

Šių bjaurių trojanų dauginimuisi autoriai, kenčiantys nuo išpirkos programų, dažniausiai naudoja įvairius užkrato pernešėjus. Tikėtina, kad populiariausi platinimo būdai yra šlamšto el. Pašto kampanijos. Užpuolikai nusiųs tiksliniam vartotojui el. Laišką, kuriame bus pranešimas, kuriame aprašytos socialinės inžinerijos gudrybės. Netikras pranešimas yra apgauti vartotoją, kad jis atidarytų prie el. Laiško pridėtą failą. Paprastai pridedamas failas yra pritvirtintas prie makrokomandų, o paleidus jį būtų pakenkta jo sistemai. Kiti dažniausiai naudojami platinimo metodai būtų torrentų sekimo įrenginiai, padirbti programinės įrangos atnaujinimai, netinkamos versijos kūrimas ir kt. „Topi Ransomware" nukreiptų visus vartotojo duomenis ir saugiai užrakintų, naudodama sudėtingą šifravimo algoritmą. Užbaigus šifravimo procesą, visų failų pavadinimai bus pakeisti. „Topi Ransomware" prideda „.topi" išplėtimą naujai užrakinamų failų pavadinimams. Pvz., Failas pavadinimu „jelly-bean.mp3" bus pervadintas į „jelly-bean.mp3.topi".

The Ransom Note

„Topi Ransomware" išpirkos užrašas pavadintas „_readme.txt", kuris yra klasikinis vardas, naudojamas daugelyje „STOP Ransomware" variantų. jectivePastaboje užpuolikai teigia, kad išpirkos mokestis yra 980 USD. Tačiau vartotojai, kurie su jais susisiekia per 72 valandas, gaus 50% nuolaidą, tai reiškia, kad išpirkos mokestis bus sumažintas iki 490 USD. Užpuolikų pageidaujama bendravimo priemonė yra el. Paštas. Pateikti du el. Pašto adresai - „helpmanager@iran.ir" ir „helpmanager@firemail.cc".

Niekada nėra gera idėja susisiekti su elektroniniais nusikaltėliais ar bandyti derėtis su jais. Tai nėra patikimi asmenys, jie mielai imtųsi jūsų pinigų ir dingtų į saulėlydį, nepateikdami jums pažadėto iššifravimo rakto. Štai kodėl turėtumėte apsvarstyti galimybę įsigyti patikimą kovos su kenkėjiška programa paslaugą, kuri ne tik pašalins „Topi Ransomware" iš kompiuterio, bet ir užtikrins jūsų sistemos ir duomenų saugumą.

„Topi Ransomware“ vaizdo įrašas

Patarimas: ĮJUNKITE garsą ir žiūrėkite vaizdo įrašą viso ekrano režimu .

Tendencijos

Labiausiai žiūrima

Įkeliama...