Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

De fleste forfattere av ransomware velger å basere sine kreasjoner på allerede eksisterende datalåsende trojanere ved å låne koden. Det er cyberkrevere som utvikler sine egne filkrypterende trojanere fra grunnen av, men disse har ofte en rekke problemer og er noen ganger helt ubrukelige. Dette er imidlertid ikke tilfelle med RaganrokCry Ransomware. Skaperne av denne ransomware-trusselen har gjort en god jobb, og RaganrokCry Ransomware er fullt ut funksjonell.

Formering og kryptering

De fleste skaperne av ransomware-trusler er avhengige av flere populære former for formering - falske nedlastinger og oppdateringer av applikasjoner, torrent-trackere, malvertiseringskampanjer, falsk piratkopiert programvare og media, spam-e-poster som inneholder makro-snørede vedlegg, osv. Når RaganrokCry Ransomware smyger seg inn på datamaskinen din, den vil skanne filene som er på systemet ditt og merke dem for kryptering. Deretter vil krypteringsprosedyren bli utløst, og alle målrettede filer blir raskt låst. Det er sannsynlig at RaganrokCry Ransomware går etter en lang liste over filtyper for å sikre maksimal skade, da dette vil øke sjansene for at brukeren betaler opp. Navnene på de låste filene vil bli endret fordi RaganrokCry Ransomware bruker en '.ragnarok_cry' utvidelse på dem. Dette betyr at hvis du hadde kalt en fil 'coffee-mug.jpg', vil RaganrokCry Ransomware gi den nytt navn til 'coffee-mug.jpg.ragnarok_cry.'

Ransom-merknaden

I det neste trinnet av angrepet slipper RaganrokCry Ransomware en løsepenger som ligger i en fil med navnet 'How_To_Decrypt_My_Files.txt.' For å overbevise ofrene om at de har en fungerende dekrypteringsnøkkel, tilbyr angriperne å dekryptere en fil gratis, forutsatt at den ikke overstiger 3 MB størrelse. Skaperne av RaganrokCry Ransomware nevner ikke en spesifikk løsepengeravgift. Skaperne av RaganrokCry Ransomware oppgir en e-postadresse som et kommunikasjonsmiddel - 'asgardmaster5@protonmail.com.' Kontakt cyber-skurkerne og samarbeid med dem anbefales ikke. Disse personene er ikke ærlige, og et stort antall ofre som betaler løsepengeravgift som ble krevd, mottar aldri dekrypteringsverktøyet de ble lovet. Dette er grunnen til at du bør vurdere å skaffe et anerkjent programvare mot malware som vil holde datamaskinen og dataene dine sikre.

Trender

Mest sett

Laster inn...