Threat Database Ransomware Rar Ransomware

Rar Ransomware

Rar Ransomware to szkodliwe zagrożenie, które może uniemożliwić ofiarom dostęp do ich danych. Zagrożenia ransomware są wyposażone w algorytmy szyfrowania wystarczająco silne, aby przywrócenie zaatakowanych plików było prawie niemożliwe. W większości ataków ransomware jedynym sposobem na odzyskanie zablokowanych dokumentów, obrazów, archiwów, baz danych itp. jest uzyskanie niezbędnych kluczy deszyfrujących.

Kiedy Rar Ransomware zostało przeanalizowane przez badaczy cyberbezpieczeństwa, potwierdzili, że jest to wariant należący do rodziny złośliwego oprogramowania VoidCrypt . Zagrożenie zmodyfikuje również nazwy wszystkich plików, których dotyczy. Po pierwsze, Rar Ransomware utworzy unikalny ciąg ID i doda go do oryginalnych nazw plików. Następnie zostanie podany adres e-mail cyberprzestępców na „spystar1@onionmail.com”. Na koniec jako nowe rozszerzenie pliku zostanie dodany '.Rar'.

Ofiary otrzymają notatkę z żądaniem okupu zawierającą szczegółowe informacje o żądaniach napastników. Wiadomości będą umieszczane na złamanych urządzeniach jako pliki tekstowe o nazwie „Read.txt”. Czytając notatkę Rar Ransomware, ofiary zauważą, że nie dostarcza wielu ważnych szczegółów. Po prostu mówi ofiarom, aby skontaktowały się z tym samym adresem e-mail „spystar1@onionmail.com”, który można znaleźć w nazwach zaszyfrowanego pliku, lub z ich kontem Telegram pod adresem „@Rar_support”. Druga połowa notatki zawiera różne ostrzeżenia.

Pełny tekst notatki Rar Ransomware to:

'Wszystkie twoje pliki zostały zaszyfrowane. Jeśli chcesz je przywrócić, napisz do nas na e-mail:spystar1@onionmail.com
Wpisz ten identyfikator w tytule wiadomości -
Możesz również napisać do nas, używając tej nazwy użytkownika Telegramu: @Rar_support

Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać swoich danych za pomocą oprogramowania i witryn innych firm. Może to spowodować trwałą utratę danych.
Odszyfrowanie twoich plików przy pomocy osób trzecich może spowodować wzrost cen (dodają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.'

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...