Threat Database Ransomware Banta Ransomware

Banta Ransomware

Por GoldSparrow em Ransomware

Parece que um número crescente de cibercriminosos está tentando a sorte na criação de várias ameaças de ransomware. Isso é provável porque a disseminação de Trojans de bloqueio de dados é percebida como uma maneira rápida de ganhar dinheiro nas costas de usuários inocentes.

Um dos mais novos Trojans de criptografia de arquivos que assola a Web recentemente é o Banta Ransomware. Depois que os pesquisadores descobriram essa ameaça ao ransomware, eles a dissecaram e descobriram que é uma variante do notório Phobos Ransomware. No entanto, eles não foram capazes de determinar os métodos de propagação empregados na disseminação desse Trojan desagradável. É provável que as técnicas mais comuns também estejam em jogo neste caso, como emails de spam contendo anexos com macros, cópias falsas de ferramentas de software populares e atualizações fraudulentas de aplicativos. Quando o Banta Ransomware consegue se infiltrar no seu PC com sucesso, ele inicia uma varredura imediatamente. Essa verificação é realizada para que o Banta Ransomware possa determinar os locais de todos os arquivos, que serão marcados para criptografia. Em seguida, o Banta Ransomware começará a bloquear todos os dados direcionados. Após o processo de criptografia do Banta Ransomware, os arquivos terão seus nomes alterados. Essa ameaça de ransomware adiciona um .id[].[phobos_helper@xmpp.jp].banta 'no final do nome do arquivo de cada arquivo afetado.

Em seguida, o Banta Ransomware lança uma nota de resgate na forma de um arquivo '.hta'. Na nota de resgate, os atacantes não mencionam uma taxa de resgate específica que será exigida da vítima, mas deixam bem claro que a taxa deve ser paga no Bitcoin. Os atacantes fornecem instruções sobre como obter o Bitcoin para usuários que não estão familiarizados. Os autores do Banta Ransomware oferecem ao usuário o desbloqueio gratuito de mais de cinco arquivos, desde que o tamanho total não ultrapasse 10 MB e que os arquivos não contenham informações importantes (planilhas, bancos de dados, backups etc.).

Você deve manter distância dos cibercriminosos, pois nada de bom resulta em tentar qualquer tipo de negociação com eles. Em vez disso, baixe e instale uma ferramenta antivírus respeitável e remova o Banta Ransomware do seu sistema.

Tendendo

Mais visto

Carregando...