Threat Database Ransomware AIR Ransomware

AIR Ransomware

Bedreigingsscorekaart

Dreigingsniveau: 100 % (Hoog)
Geïnfecteerde computers: 11
Eerst gezien: December 30, 2011
Laatst gezien: September 11, 2021
Beïnvloede besturingssystemen: Windows

De AIR Ransomware is een gloednieuwe ransomware-bedreiging die begin november opkwam. Toen malware-experts de schadelijke activiteit van de AIR Ransomware eenmaal ontdekten, bestudeerden ze de dreiging en ontdekten dat het een variant van de Major Ransomware was . Veel cybercriminelen baseren hun Trojaanse paarden met bestandsvergrendeling op reeds gevestigde ransomware-bedreigingen, omdat dit veel minder tijdrovend is dan het helemaal opnieuw opbouwen van een bedreiging.

Voortplanting en versleuteling

De propagatiemethode die wordt gebruikt bij de verspreiding van de AIR Ransomware is nog niet bekend. Vaak maken cybercriminelen gebruik van spam-e-mailcampagnes, nep-applicatie-updates, valse piraterijvarianten van populaire softwaretools en torrent-trackers, naast vele andere propagatiemethoden. De AIR Ransomware gaat voor een grote verscheidenheid aan bestandstypen. Bedreigingen van deze klasse zorgen ervoor dat ze zoveel mogelijk schade aanrichten, zodra ze de computer van het doel zijn binnengedrongen. Dit maakt het waarschijnlijker voor het slachtoffer om toe te geven en het losgeld te betalen dat door de aanvallers wordt geëist. Nadat de host is geïnfecteerd, scant de AIR Ransomware de inhoud op zoek naar de bestandstypen waarop deze was gericht. Wanneer de scan is voltooid, zal de AIR Ransomware doorgaan met het toepassen van een coderingsalgoritme om de beoogde gegevens te vergrendelen. Wanneer deze ransomware-bedreiging een bestand codeert, zal het ook de extensie wijzigen. De AIR Ransomware voegt een 'toe. .ex_parvis @ aol.com.AIR 'extensie aan het einde van de bestandsnamen van alle betrokken bestanden. Een bestand met de naam 'fluffy-cat.jpeg' wordt bijvoorbeeld oorspronkelijk hernoemd naar 'fluffy-cat.jpeg. .ex_parvis @ aol.com.AIR 'waarbij het gedeelte' VICTIM ID 'staat voor een uniek gegenereerde ID voor elk slachtoffer.

The Ransom Note

Nadat de AIR Ransomware zijn coderingsproces heeft voltooid, laat de dreiging een losgeldbrief op het bureaublad van de gebruiker vallen. De naam van de notitie is 'TRY_TO_READ.html' en is vrij beknopt. Daarin laten de aanvallers de gebruikers weten dat al hun gegevens zijn gecodeerd en waarschuwen ze tegen pogingen om de bestanden te ontgrendelen met software van derden. Ze vermelden geen specifiek losgeld. De auteurs eisen via e-mail gecontacteerd te worden en geven drie e-mailadressen op: 'ex_parvis@aol.com,' 'ex_parvis@tutanota.com' en 'ex_parvis@protonmail.com.'

Malware-experts waarschuwen tegen het contact opnemen met cyberboeven en proberen een deal met hen te sluiten. Veel gebruikers die betalen, krijgen nooit de decoderingssleutel, die de aanvallers beloven. Daarom is het een beter idee om te vertrouwen op een legitieme anti-malware-oplossing die uw systeem van de AIR Ransomware opschoont en uw computer in de toekomst veilig houdt.

Trending

Meest bekeken

Bezig met laden...