Threat Database Ransomware Cassetto Ransomware

Cassetto Ransomware

Por GoldSparrow em Ransomware

O Cassetto Ransomware é um Trojan ransomware de criptografia. O Cassetto Ransomware foi observado pela primeira vez na semana de agosto de 2018. Há muito pouca diferença entre o Cassetto Ransomware e os muitos outros Trojans de ransomware de criptografia que estão ativos atualmente.

Como Funciona o Ataque do Cassetto Ransomware

O Cassetto Ransomware, assim como a maioria dos Trojans de ransomware de criptografia, foi projetado para assumir os arquivos da vítima, usando a criptografia AES para tornar os arquivos da vítima inacessíveis. O Cassetto Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir arquivos de mídia, bancos de dados e vários documentos. O Cassetto Ransomware criptografa uma ampla variedade de tipos de arquivos, incluindo os seguintes:

.jpg, .jpeg, .raw, .tif, .gif ,.png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg , .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb,. prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg , .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps,. pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv , .fx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb,. qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd , .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw , .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat,. ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .ra.

A chave de descriptografia que as vítimas precisam para restaurar os arquivos afetados é armazenada nos servidores de Comando e Controle do Cassetto Ransomware, tornando impossível para a vítima recuperar os arquivos afetados sem ela. O ataque do Cassetto Ransomware compromete os arquivos e os marca com a extensão de arquivo '.cassetto', adicionada ao nome do arquivo.

A Nota de Resgate do Cassetto Ransomware

O Cassetto Ransomware oferece uma nota de resgate intitulada "IMPORTANTE SOBRE DECRIPTAR.txt", que contém o pedido de um pagamento de resgate pela vítima. O Cassetto Ransomware pede que a vítima a entre em contato com os criminosos via e-mail e entrega a seguinte notificação de pagamento do resgate:

'AVISO!! VOCÊ ESTÁ TÃO F * IDO!!!
Seus arquivos foram criptografados
O que aconteceu com os seus arquivos?
Todos os seus arquivos foram protegidos por uma forte criptografia
Não há como descriptografar seus arquivos sem a chave.
Se seus arquivos não são importantes para você, basta reinstalar o sistema.
Se seus arquivos são importantes, basta nos enviar um e-mail para discutir o preço e como descriptografar seus arquivos.
Você pode nos enviar um email para omg-help-me@openmailbox.org
Aceitamos apenas o BITCOIN se você não sabe o que é apenas google.
Vamos dar instruções onde e como você compra bitcoin em seu país.
O preço depende da importância dos seus arquivos e rede.
Pode ser 0,5 bitcoin a 25 bitcoins.
Você pode nos enviar um arquivo criptografado para descriptografia.
Sinta-se à vontade para nos enviar um e-mail com seu país, nome do computador e nome de usuário do sistema infectado.'

Os especialistas em segurança são contra contatar os criminosos ou tentar pagar o resgate do Cassetto Ransomware.

Protegendo os Seus Dados contra o Cassetto Ransomware

A melhor proteção contra ameaças como o Cassetto Ransomware é ter os meios para recuperar os seus dados sem precisar entrar em contato com os criminosos ou negociar o pagamento. A melhor proteção é ter backups dos arquivos. Além dos backups dos arquivos, os pesquisadores de segurança aconselham os usuários de computador a usar um programa de segurança para proteger os seus dados contra esses ataques problemáticos.

Tendendo

Mais visto

Carregando...