Threat Database Ransomware Wildfire Locker Ransomware

Wildfire Locker Ransomware

Por GoldSparrow em Ransomware

Uma ameaça de ransomware conhecida como Wildfire Locker Ransomware tem atacado usuários de computador em muitos lugares. O Wildfire Locker Ransomware usa uma criptografia AES-256 assimétrica para tomar como reféns os arquivos das vítimas. O Wildfire Locker Ransomware pode ser identificado facilmente devido ao padrão que ele usa ao renomear os arquivos das vítimas. O Wildfire Locker Ransomware acrescenta 'the Wildfire_Locker' no nome do arquivo, assim como a extensão '.wflx.' Uma vez que o Wildfire Locker Ransomware criptografa os arquivos da vítima, ele instala três arquivos contendo a sua nota de resgate nos formatos TXT, HTML e BMP.

A Ameaça Contida na Nota de Resgate do Wildfire Locker Ransomware

A nota de resgate BMP associada ao Wildfire Locker Ransomware afirma que é necessário pagar um resgate para descriptografar os arquivos que foram afetados pela Wildfire Locker Ransomware. O arquivo TXT associado ao Wildfire Locker Ransomware chama-se 'HOW_TO_UNLOCK_FILES_READ_ME', além de um identificador exclusivo. O resgate exigido pelo Wildfire Locker Ransomware é de $299 USD (ou Euros, dependendo da localização do ataque). A nota de resgate do Wildfire Locker Ransomware afirma que o montante do resgate vai aumentar para US $999, se o pagamento não for realizado em uma semana. A nota de resgater do Wildfire Locker Ransomware contém informações sobre como pagar usando meios anônimos, bem como um relógio de contagem regressiva. A mensagem do Wildfire Locker Ransomware mensagem oferece descriptografar gratuitamente três arquivos para provar que essas opessoas têm realmente a chave de descriptografia. Isso faz com que o Wildfire Locker Ransomware seja quase idêntico ao Zyklon, um ameaça de ransomware também descoberta recentemente. Você deve evitar pagar o resgate exigido pelo Wildfire Locker Ransomware resgate, desde que não existe nenhuma garantia de que os responsáveis pelo ataque manterão sua promessa de entregar a chave de descriptografia. Também, ao pagar esse resgate você permite que os responsáveis pelo Wildfire Locker Ransomware continuem a desenvolver essas ameaças e a prejudicar usuários inexperientes.

Lidando com o Wildfire Locker Ransomware e Ameaças Semelhantes

O melhor método para lidar com o Wildfire Locker Ransomware e ameaças semelhantes é restaurar os arquivos criptografados de um local de backup. Na verdade, ter um sistema confiável de backup vai fazer os usuários de computador invulneráveis a esses ataques, uma vez que não será necessário pagar o resgate para restaurar os arquivos. Use um aplicativo de segurança confiável, em primeiro lugar, para verificar o computador afetado e impedir que essas ameaças infectem o seu PC. Os métodos de distribuição mais comuns associados ao Wildfire Locker Ransomware incluem mensagens de e-mail de spam e redes de compartilhamento P2P. Evitar anexos de e-mail não solicitadas e essas redes de compartilhamento pode ajudar os usuários de computador a impedir esses ataques no futuro.

A nota de resgate associada ao Wildfire Locker Ransomware é exibida abaixo:

Todos os seus arquivos foram criptografados pelo Wildfire Locker
Todos os seus arquivos foram criptografados com uma longa senha exclusiva de 32 caracteres que usa a criptografia AES-256 CBC.
A única maneira de recuperar os seus arquivos é comprando a senha de desencriptação!
A senha de desencriptação custará $/€299.
Você tem até woensdag 6 juli 2016 UTC antes que o preço aumente para $/€999!
Um software antivírus não será capaz de recuperar os seus arquivos! A única maneira de recuperar os seus arquivos é comprando a senha de desencriptação.
ID pessoal:-
visite um dos sites abaixo para adquirir a sua senha de desencriptação!
Se esses sites não funcionarem, siga os passos abaixo
1. Baixe o TOR Browser Bundle hxxps://www.torproject.org/projects/torbrowser.html.en#downloads
2. Instale e abra o Tor Browser Bundle.
3. Dentro do Tor Browser Bundle navegue até gsxrmcgsygcxfkbb.onion/

Seguindo as instruções de conexão com o site de pagamento, as vítimas serão saudadas pelo seguinte conteúdo:

Página de pagamento do Wildfire Locker
Você será capaz de desbloquear os seus arquivos através do pagamento de 0,5 Bitcoin (~€297.5 / $330)
Se o pagamento não for feito antes de 8 de julho de 2016 às 09:48:04 UTC, o custo para descriptografar os seus arquivos aumentará para 1,5 Bitcoins (~€892.5 / $990)!
Nesta página você será capaz de comprar a senha de desencriptação exclusiva e o software de decodificação para desbloquear seus arquivos.
Depois de ter pago o montante solicitado em bitcoins, clique no botão de pagamento confirmar na parte inferior da página e sua senha única de descriptografia aparecerá ao lado de um link para o download do software de decodificação.
Se você tiver alguma dúvida não hesite em contactar-nos clicando aqui.
Você é capaz de descriptografar/desbloquear 2 arquivos gratuitamente clicando aqui.

Os usuários de computador devem fazer o backup dos seus arquivos e tomar medidas para garantir que os seus computadores estejam protegidos adequadamente contra essas ameaças.

SpyHunter detecta e remove Wildfire Locker Ransomware

Detalhes Sobre os Arquivos do Sistema

Wildfire Locker Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. file.exe b3e87ca5dbff56af6c65b80a5584b98d 0
2. file.exe 5ccbf8d44862379c37d6431459c71d2d 0

Tendendo

Mais visto

Carregando...