Threat Database Ransomware Block Ransomware

Block Ransomware

Block Ransomware to groźne złośliwe oprogramowanie, które blokuje różne typy plików i renderuje jecałkowicie bezużyteczne. Celem atakujących jest następnie wyłudzenie od ofiar pieniędzy w zamian za dostarczenie im klucza deszyfrującego potrzebnego do odzyskania zaatakowanych informacji. Wygląda na to, że Block Ransomware jest skierowany głównie do użytkowników znajdujących się w krajach rosyjskojęzycznych, sądząc po tym, że jego żądanie okupu jest w całości w języku rosyjskim.

Jednym z pierwszych symptomów, że coś jest nie tak, jest nagła zmiana normalnych nazw plików, których dotyczy problem. W rzeczywistości zagrożenie oznacza wszystkie zaszyfrowane pliki, dodając „.block” jako nowe rozszerzenie pliku. Po ukończeniu algorytmu szyfrowania zagrożenie wygeneruje żądanie okupu w pliku tekstowym o nazwie „readMe!.txt”. Plik zawierający okup zostanie upuszczony na pulpicie zaatakowanego systemu.

Przegląd notatki o okupie

Jak powiedzieliśmy wcześniej, treść notatek Block Ransomware jest napisana w języku rosyjskim. Zgrubne tłumaczenie ujawnia, że napastnicy nakłaniają swoje ofiary do jak najszybszego skontaktowania się z „yaga.babushka@yahoo.com”, aby otrzymać dodatkowe instrukcje. Notatka wspomina również, że wiadomość e-mail musi zawierać unikalny ciąg identyfikatora znaleziony w nocie o okupie. Ofiary są ostrzegane, że próby samodzielnego odszyfrowania plików mogą prowadzić do trwałej utraty danych.

Pełny tekst notatki to:

Animacja! аши файлы зашифрованы. Wyślij wiadomość na adres e-mail yaga.babushka@yahoo.com, aby uzyskać informacje na temat narzędzi obsługi. Prześlij teraz różne wersje plików, które możesz przesyłać bez ostrzeżenia. ОБЯЗАТЕЛЬНО укажите ваш ID .”.

Tłumaczenie na język angielski brzmi:

'Uwaga! Twoje pliki są zaszyfrowane. Aby uzyskać instrukcje, wyślij jeden z plików na adres yaga.babushka@yahoo.com. Próby samodzielnego odszyfrowania plików doprowadzą do ich nieodwracalnego uszkodzenia. MUSISZ podać swój dowód tożsamości.'

Block Ransomware wideo

Wskazówka: Proszę włączyć dźwięk ON i oglądać filmy w trybie pełnoekranowym.

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...