Threat Database Ransomware Block Ransomware

Block Ransomware

O Block Ransomware é um malware ameaçador, que bloqueia uma ampla variedade de tipos de arquivos e os faz se tornarem completamente inutilizáveis. O objetivo dos invasores é, então, extorquir dinheiro de suas vítimas em troca de fornecer a chave de descriptografia necessária para restaurar as informações afetadas. Parece que o Block Ransomware é direcionado principalmente aos usuários localizados nos países de língua russa, a julgar pelo fato de que sua nota de resgate é inteiramente em russo.

Um dos primeiros sintomas de que algo está errado é a mudança repentina dos nomes normais dos arquivos afetados. Na verdade, a ameaça marca todos os arquivos que criptografa, acrescentando '.block' como uma nova extensão de arquivo. Após completar seu algoritmo de criptografia, a ameaça irá gerar uma nota de resgate dentro de um arquivo de texto chamado 'readMe!txt.' O arquivo do resgate será descartado na área de trabalho do sistema comprometido.

Visão Geral da Nota de Resgate

Como dissemos anteriormente, o conteúdo das notas do Block Ransomware é escrito em russo. A tradução aproximada revela que os agressores pedem às vítimas que entrem em contato com 'yaga.babushka@yahoo.com' o mais rápido possível para receber instruções adicionais. A nota também menciona que a mensagem de e-mail deve conter a string de identificação exclusiva encontrada dentro da nota de resgate. As vítimas são avisadas de que tentativas de descriptografar os arquivos por conta própria podem levar à perda permanente de dados.

O texto completo da nota é:

'Внимание! Ваши файлы зашифрованы. Обязательно отправьте на e-mail yaga.babushka@yahoo.com один из файлов для получения инструкций. Попытки самостоятельно расшифровать файлы приведут к их безвозвратной порче. ОБЯЗАТЕЛЬНО укажите ваш ID.'

A tradução para o português diz:

'Atenção! Seus arquivos estão criptografados. Certifique-se de enviar um dos arquivos para yaga.babushka@yahoo.com para obter instruções. As tentativas de descriptografar arquivos por conta própria resultarão em danos irrecuperáveis. Você DEVE fornecer seu ID.'

Block Ransomware Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...