Threat Database Ransomware World Ransomware

World Ransomware

The World Ransomware is nog een andere Dharma Ransomware-variant die in het wild is losgelaten. Als zodanig is het meestal een identieke kopie van de Dharma Ransomware, maar dat heeft op geen enkele manier zijn vernietigende mogelijkheden verminderd. Het kan gebruikers effectief van hun computer afsluiten door de opgeslagen bestanden te versleutelen met een onkraakbaar versleutelingsalgoritme.

The World Ransomware volgt het Dharma Ransomware- patroon als het gaat om het hernoemen van de bestanden die het versleutelt. In de praktijk betekent dit dat elk vergrendeld bestand een reeks tekens heeft die de unieke ID van het slachtoffer vertegenwoordigen, gekoppeld aan de oorspronkelijke bestandsnaam. Wat volgt is een e-mailadres dat kan dienen als communicatiekanaal tussen de getroffen gebruikers en de hackers achter de World Ransomware. Het e-mailadres is 'worldsnake@cock.li.' Ten slotte voegt de dreiging '.world' toe als de nieuwe extensie van het bestand. Een ander typisch aspect van de Dharma-varianten die de World Ransomware behoudt, is de levering van het losgeldbriefje in twee vormen: als tekstbestanden en in een pop-up.

De tekstbestanden hebben de namen 'FILES ENCRYPTED.txt' gekregen en worden in elke map met gecodeerde gegevens neergezet. Als u ze opent, krijgen de slachtoffers van de dreiging weinig nuttige informatie, aangezien de tekst erin eenvoudigweg aangeeft contact op te nemen met het bovengenoemde 'worldsnake@cock.li'-adres. Het losgeldbriefje dat in het pop-upvenster wordt gevonden, geeft ook geen alternatieve e-mail weer, maar het heeft wel een sectie met verschillende waarschuwingen. Gebruikers dienen zich te onthouden van het knoeien met de namen van de gecodeerde bestanden of proberen ze te herstellen met tools van derden die onomkeerbare schade kunnen veroorzaken.

De volledige tekst van het losgeldbriefje is:

'UW BESTANDEN ZIJN VERSLEUTELD

Maakt u zich geen zorgen, u kunt al uw bestanden retourneren!

Als je ze wilt herstellen, volg dan deze link: e-mail worldsnake@cock.li UW ID -

Als je binnen 12 uur geen antwoord hebt gekregen via de link, schrijf ons dan per e-mail: worldsnake@cock.li

Aandacht!

Wijzig de naam van versleutelde bestanden niet.

Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

Het ontsleutelen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (zij voegen hun vergoeding toe aan ons) of u kunt het slachtoffer worden van oplichting. '

De instructies in de 'FILES ENCRYPTED.txt'-bestanden zijn:

'al uw gegevens zijn vergrendeld

U wilt terugkeren?

schrijf een e-mail worldsnake@cock.li '

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...