Threat Database Ransomware Adage Ransomware

Adage Ransomware

O Adage Ransomware é um Trojan ransomware de criptografia. O Adage Ransomware realiza um típico ataque desse tipo e foi observado em junho de 2019. O Adage Ransomware é uma variante do Phobos Ransomware , uma ameaça bem conhecida de malware.

Por Que o Adage Ransomware é Ameaçador

O Adage Ransomware pode ser distribuído de várias maneiras. Isso pode incluir anexos de e-mail de spam corrompidos ou o uso de downloads de arquivos não seguros. Depois que o Adage Ransomware é instalado, ele é projetado para verificar o dispositivo da vítima em busca dos arquivos gerados pelo usuário, incluindo aqueles com as seguintes extensões:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf , .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel,. prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf , .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx,. pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx , .sdf, .vbf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc,. qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qx, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd,. cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt , .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw,. clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Adage Ransomware usará um algoritmo de criptografia forte para tornar os arquivos da vítima inacessíveis. O Adage Ransomware marca cada arquivo criptografado pelo ataque com a extensão de arquivo '.id [******** - ****]. [Helpteam38@protonmail.com] .adage,' que será adicionada a cada nome do arquivo afetado.

O Pedido de Resgate do Adage Ransomware

O Adage Ransomware usa duas notas de resgate, cada uma exigindo que a vítima pague uma quantia grande para restaurar os dados afetados. A primeira nota de resgate toma a forma de um arquivo de texto chamado 'info.txt', que contém o seguinte texto:

'Todos os seus arquivos são criptografados
Olá Mundo
Os dados neste PC se transformaram em um código binário inútil
Para voltar ao normal, entre em contato pelo e-mail: helpteam38@protonmail.com
Defina o tópico da sua mensagem como "ID da criptografia: ********"
Fatos interessantes:
• 1. Com o tempo, o custo aumenta, não perca seu tempo
• 2. Só nós podemos ajudá-lo, com certeza, ninguém mais.
• 3. TENHA CUIDADO !!! Se você ainda tentar encontrar outras soluções para o problema, faça uma cópia de backup dos arquivos que deseja experimentar e brinque com eles. Caso contrário, eles podem ser permanentemente danificados
4
. Quaisquer serviços que ofereçam ajuda ou simplesmente tirem dinheiro de você e desapareçam, ou eles serão intermediários entre nós, com valor inflacionado. Já que o antídoto é apenas entre os criadores do vírus'

O segundo assume a forma de um arquivo HTA chamado 'info.hta' que contém a seguinte mensagem:

'Todos os seus arquivos são criptografados
Para descriptografar seus arquivos, entre em contato conosco usando este e-mail: helpteam38@protonmail.com Por favor, defina o tópico 'ID da Criptografia: ********'.
Oferecemos a decodificação gratuita de seus arquivos de teste como prova. Você pode anexá-los ao seu e-mail e nós lhe enviaremos os descriptografados.
O decréscimo do preço aumenta com o tempo, apresse-se e ganhe desconto.
A descriptografia usando terceiros pode levar a fraude ou aumento de preço'.

Os pesquisadores de malware sempre aconselham os usuários de computador a se absterem de pagar esses resgates ou contatar os criminosos responsáveis pelo Adage Ransomware. A melhor proteção que você pode ter contra essa ameaça é ter backups de arquivos que possam ser usados para reabilitar quaisquer arquivos comprometidos pelo ataque.

Adage Ransomware capturas de tela

adage ransomware

Postagens Relacionadas

Tendendo

Mais visto

Carregando...