Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

Większość autorów ransomware decyduje się na oparcie swoich kreacji na już istniejących trojanach blokujących dane, pożyczając swój kod. Cyberprzestępcy opracowują od podstaw własne trojany szyfrujące pliki, ale często mają one różne problemy i są czasami całkowicie bezużyteczne. Jednak nie jest tak w przypadku RaganrokCry Ransomware. Twórcy tego zagrożenia ransomware wykonali dobrą robotę, a RaganrokCry Ransomware jest w pełni funkcjonalny.

Rozmnażanie i szyfrowanie

Większość twórców zagrożeń ransomware polega na kilku popularnych metodach propagacji - fałszywych pobraniach i aktualizacjach aplikacji, trackerach torrentów, kampaniach złośliwych, fałszywym pirackim oprogramowaniu i mediach, spamach zawierających załączniki makr itp. Gdy tylko RaganrokCry Ransomware zakradnie się na twój komputer, skanuje pliki obecne w systemie i oznacza je do szyfrowania. Następnie uruchomiona zostanie procedura szyfrowania, a wszystkie docelowe pliki zostaną szybko zablokowane. Możliwe, że RaganrokCry Ransomware podąża za długą listą typów plików, aby zapewnić maksymalne szkody, ponieważ zwiększy to szanse, że użytkownik zapłaci. Nazwy zablokowanych plików zostaną zmienione, ponieważ RaganrokCry Ransomware stosuje do nich rozszerzenie „.ragnarok_cry”. Oznacza to, że jeśli nazwałeś plik „coffee-mug.jpg”, RaganrokCry Ransomware zmieni jego nazwę na „coffee-mug.jpg.ragnarok_cry”.

Uwaga okupu

W następnym etapie ataku RaganrokCry Ransomware upuszcza notatkę o okupie znajdującą się w pliku o nazwie „How_To_Decrypt_My_Files.txt”. Aby przekonać ofiary, że mają działający klucz odszyfrowujący, osoby atakujące oferują odszyfrowanie jednego pliku za darmo, pod warunkiem, że jego rozmiar nie przekracza 3 MB. Twórcy RaganrokCry Ransomware nie wspominają o konkretnej opłacie za okup. Twórcy RaganrokCry Ransomware podają adres e-mail jako środek komunikacji - „asgardmaster5@protonmail.com”. Skontaktuj się z cyberprzestępcami i współpracuj z nimi nie jest zalecane. Osoby te nie są uczciwe, a duża liczba ofiar, które płacą żądaną opłatę okupu, nigdy nie otrzyma obiecanego narzędzia deszyfrowania. Dlatego powinieneś rozważyć uzyskanie sprawdzonej aplikacji anty-malware, która zapewni bezpieczeństwo twojego komputera i danych.

Popularne

Najczęściej oglądane

Ładowanie...