Threat Database Rogue Anti-Spyware Program '.BadNews File Extension' Ransomware

'.BadNews File Extension' Ransomware

O '.BadNews File Extension' Ransomware é um Trojan ransomware de criptografia. Os ataques envolvendo ameaças como o '.BadNews File Extension' Ransomware começaram a ser exibidas em 28 de agosto de 2018. O '.BadNews File Extension' Ransomware é uma variante de ameaças de ransomware pré-existentes que foram lançadas constantemente desde novembro de 2017 e podem fazer parte de um construtor de ransomware de uma plataforma Raas (Ransomware as a Service).

Alguns Detalhes sobre um Ataque do '.BadNews File Extension' Ransomware

O '.BadNews File Extension' Ransomware é entregue às vítimas através do uso de anexos de e-mail de spam danificados, que são exibidos como arquivos do Microsoft Office com scripts incorporados e corrompidos que baixam e instalam o '.BadNews File Extension' Ransomware no computador da vítima. O '.BadNews File Extension' Ransomware funciona criptografando os arquivos da vítima, usando um algoritmo de criptografia forte. O '.BadNews File Extension' Ransomware marca os arquivos criptografados pelo ataque adicionando a seguinte extensão a cada arquivo comprometido:

.ID [12 random chars].BadNews

A seguir estão os tipos de arquivos que são comumente afetados por ameaças como o '.BadNews File Extension' Ransomware:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar

O Pedido de Resgate do '.BadNews File Extension' Ransomware

Criminosos podem ganhar dinheiro com ameaças como o '.BadNews File Extension' Ransomware exigindo pagamentos de resgate. O '.BadNews File Extension' Ransomware mudará a imagem do papel de parede da área de trabalho do computador infectado e lançará um arquivo HTA no computador da vítima. Esse arquivo HTA é chamado 'How To Decode Files.hta' e exibe a seguinte mensagem no computador da vítima:

'TODOS OS DADOS NESTE PC FORAM ENCRIPTADOs
Seu
ID [caracteres aleatórios]
Para obter o decodificador, você deve:
Envie 1 imagem de teste ou arquivo de texto para BM-2cTAPjtTkqiW2twtykGm5mtocFAz7g517c@bitmessage.ch.
Na carta, inclua seu ID pessoal (veja o início deste documento).
Vamos dar-lhe o arquivo descriptografado e dizer o preço para descriptografar todos os arquivos
após o pagamento, você receberá um decodificador e instruções
Podemos descriptografar um arquivo em qualidade a evidência de que temos o decodificador.
Atenção!!!
Apenas BM-2cTAPjtTkqiW2twtykGm5mtocFAz7g5FZc@bitmessage.ch pode descriptografar seus arquivos
Não confie em ninguém BM-2cTAPjtTkqiW2twtykGm5mtocFAz7g5FZc@bitmessage.ch
Tentativas de descriptografar arquivos resultarão na perda de seus dados
Os decodificadores para outros Ins não são compatíveis com seus dados de ID, porque a chave de criptografia exclusiva de cada usuário'

Os usuários de computador devem abster-se de pagar o resgate do '.BadNews File Extension' Ransomware e apoiar essas atividades criminosas. Em vez disso, os usuários de computador devem tomar precauções contra ameaças como o '.BadNews File Extension' Ransomware. A melhor medida de precaução contra essas ameaças é ter backups dos arquivos armazenados na nuvem ou em um dispositivo de memória externo, que podem ser usados para substituir quaisquer arquivos comprometidos pelo ataque do '.BadNews File Extension' Ransomware.

Tendendo

Mais visto

Carregando...