Threat Database Ransomware Anti-Capitalist Ransomware

Anti-Capitalist Ransomware

Por GoldSparrow em Ransomware

Apesar do seu nome, o Anti-Capitalist Ransomware é um tipo de ameaça muito oportunista e capitalista que exige que os usuários paguem uma alta taxa pelos serviços de descriptografia. O Anti-Capitalist Ransomware é uma variante do Jigsaw Ransomware que foi divulgado em 29 de janeiro de 2019. O Anti-Capitalist Ransomware está programado para criptografar fotos, textos, eBooks, músicas, vídeos e os bancos de dados gerados pelos usuários. A ameaça substitui os arquivos originais nos discos de memória por suas versões criptografadas. Você pode reconhecer facilmente os dados criptografados observando os nomes dos arquivos. O Anti-Capitalist Ransomware é configurado para adicionar o sufixo '.fun' e algo como 'Magnum-Glory to Ashes.mp3' é renomeado como 'Magnum-Glory to Ashes.mp3.fun.' É provável que os arquivos criptografados apareçam nas suas pastas como ícones genéricos em branco, ao lado de atalhos de programas e recursos do programa. A notificação de resgate é apresentada em uma forma clássica do Jigsaw - uma janela de programa com texto verde sobre fundo preto, uma contagem regressiva em vermelho e um grande botão "Fiz um pagamento, agora devolva meus arquivos".

O Anti-Capitalist Ransomware é conhecido por dar às vítimas não mais do que uma hora para pagar o resgate de 0.095 Bitcoin (≈324 USD/283 EUR no momento da pesquisa) para o endereço listado na carteira. Curiosamente, o Anti-Capitalist Ransomware apresenta um texto mal escrito em francês e um logotipo de dois coquetéis Molotov com o texto 'ANTI_CAPITALIST' no topo. O Anti-Capitalist Ransomware pode parecer uma brincadeira desagradável para alguns, mas é um Trojan de criptografia totalmente funcional que não deve ser subestimado. Os usuários de PC são aconselhados a inicializar backups de dados e remover a ameaça usando a ajuda de um serviço anti-malware de boa reputação. As empresas AV marcam os arquivos e páginas da Web associados ao Anti-Capitalist Ransomware usando os seguintes nomes de alerta::

Generic.MSIL.Ransomware.Jigsaw.FAB90F44
GenericRXDW-TQ!945B8ACB382E
HEUR/QVM03.0.E31F.Malware.Gen
Ransom_JIGSAW.SM
Trojan ( 700000121 )
Trojan.Win32.Z.Jigsaw.336836
Trojan/Win32.Jigsaw.C2527023
W32/Jigsaw.A1.gen!Eldorado
Win32:RansomX-gen [Ransom]
malicious.b382e6

Tendendo

Mais visto

Carregando...