Threat Database Ransomware BananaCrypt Ransomware

BananaCrypt Ransomware

Por GoldSparrow em Ransomware

O BananaCrypt Ransomware é um Trojan ransomware de criptografia que foi observado pela primeira vez em 19 de fevereiro de 2018. O BananaCrypt Ransomware funciona de maneira quase idêntica à maioria dos Trojans ransomware de criptografia. O BananaCrypt Ransomware toma os arquivos da vítima como reféns na tentativa de extrair o pagamento de um resgate para retornar o acesso aos arquivos afetados. Os Trojans ransomware, como o BananaCrypt Ransomware, são ameaças significativas e os usuários de computador precisam tomar medidas para proteger os seus dados contra essas ameaças.

Como as Ameaças como o BananaCrypt Ransomware podem ser Distribuídas

O método de distribuição preferido do BananaCrypt Ransomware é através do uso de anexos de e-mail corrompidos. Os golpistas enviarão mensagens de e-mail de spam com arquivos do Microsoft Word anexados e danificados. Esses arquivos contêm scripts de macros incorporados que baixam e instalam o BananaCrypt Ransomware no computador da vítima. As ameaças como o BananaCrypt Ransomware podem ser adquiridas de várias outras maneiras, incluindo invadir diretamente os computadores das vítimas, através de falsos downloads de arquivos ou anúncios on-line inseguros.

Como o BananaCrypt Ransomware Realiza o Seu Ataque

Depois que o BananaCrypt Ransomware for instalado, o BananaCrypt Ransomware examinará o computador da vítima em busca dos tipos de arquivos com determinadas extensões. O BananaCrypt Ransomware procura pelos arquivos gerados pelo usuário, que podem incluir textos, imagens, vídeos, áudio, bancos de dados e vários outros, geralmente limitados apenas pelo tamanho do arquivo. O BananaCrypt Ransomware usará um forte algoritmo de criptografia para tornar esses arquivos inacessíveis e renomeá-los, adicionando a extensão de arquivo '.bananaCrypt' ao nome do arquivo. A seguir estão alguns dos tipos de arquivos que geralmente serão comprometidos pelo ataque do BananaCrypt Ransomware:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

O Pedido de Resgate do BananaCrypt Ransomware

Assim que o BananaCrypt Ransomware terminar de criptografar os arquivos da vítima, o BananaCrypt Ransomware entregará a sua nota de resgate. O BananaCrypt Ransomware exibirá uma janela de programa no computador infectado que contém a seguinte, curta mensagem:

'Abra o readme.txt na sua área de trabalho e concorde com as instruções para descriptografar os seus arquivos.'

O arquivo 'ReadMe.txt' inserido no computador infectado, contém o seguinte pedido de resgate:

'!!!O que aconteceu!!!!
Seus arquivos foram descriptografados usando uma chave exclusiva, gerada para esse computador
Envie 300 USD em bitcoins para o endereço abaixo para obter a sua chave para descriptografar os seus arquivos
Endereço: asdffdsaasdf
Não perca tempo procurando uma maneira de descriptografar os seus arquivos. Isso só é possível usando o nosso decrypter'

É claro que o BananaCrypt Ransomware está inacabado, pois parece que as suas vítimas não têm uma maneira real de contatar os golpistas virtuais ou fazer o pagamento do resgate mencionado na nota. No entanto, o BananaCrypt Ransomware é capaz de comprometer os arquivos das vítimas e, uma vez que eles forem criptografados, infelizmente, eles se tornarão irrecuperáveis.

Protegendo os Seus Dados connta Ameaças como o BananaCrypt Ransomware

É imprescindível que os usuários de computador tomem medidas para proteger os seus dados contra ameaças como o BananaCrypt Ransomware. A melhor proteção contra o BananaCrypt Ransomware e ameaças semelhantes é ter backups dos arquivos em um dispositivo de memória não mapeado. Eles, juntamente com um programa de segurança confiável e totalmente atualizado, podem ajudar a proteger os usuários de computador contra ameaças como o BananaCrypt Ransomware.

Tendendo

Mais visto

Carregando...