Threat Database Ransomware .cekisan File Extension' Ransomware

.cekisan File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.cekisan File Extension' Ransomware é um Trojan ransomware de criptografia. Os ataques do '.cekisan File Extension' Ransomware foram relatados pela primeira vez em 20 de fevereiro de 2019. O '.cekisan File Extension' Ransomware parece ser uma variante de ameaças de malware já existentes e pode pertencer à família do Everbe 2.0 Ransomware, um grupo de Trojans ransomware criados usando um Kit de Construção de Ransomware que permite que os criminosos criem versões personalizadas dessas ameaças. O '.cekisan File Extension' Ransomware realiza um típico ataque de ransomware de criptografia, tomando os arquivos das vítimas como reféns, o que justificará a exigência de um resgate em troca de restaurar acesso aos dados afetados.

Os Sintomas de um Ataque do '.cekisan File Extension' Ransomware

O '.cekisan File Extension' Ransomware foi projetado para tornar os arquivos da vítima inacessíveis. Para fazer isso, o '.cekisan File Extension' Ransomware altera os arquivos gerados pelo usuário com um algoritmo de criptografia, criptografando os seus conteúdos para que fiquem inacessíveis. Ameaças como o '.cekisan File Extension' Ransomware geralmente têm como alvo os mesmos tipos de arquivos em seus ataques, que incluem:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O ataque do '.cekisan File Extension' Ransomware renomeia os arquivos criptografados com a extensão de arquivo '.cekisan' adicionada ao nome de cada arquivo. O '.cekisan File Extension' Ransomware exibe uma nota de resgate que exige que as vítimas paguem um resgate como condição para receber a chave de descriptografia que deve ser usada para restaurar o conteúdo comprometido depois que os arquivos se tornarem inacessíveis. A nota de resgate do '.cekisan File Extension' Ransomware está contida em um arquivo de texto chamado 'Readme_Restore_Files.txt', que será exibido na área de trabalho do computador infectado. O texto completo da nota de resgate do '.cekisan File Extension' Ransomware diz:

'Atenção!
Não renomeie os arquivos criptografados.
Não tente descriptografar seus dados com a ajuda do software de terceiros, pode causar perda de dados constante.
Se você, seus programadores ou seus amigos o ajudarem a descriptografar seus arquivos, isso pode levar à perda de dados.
Você não brinca com arquivos.
Meu email A654763764@qq.com'

Os usuários de computador são aconselhados a abster-se de contatar os criminosos responsáveis pelo '.cekisan File Extension' Ransomware Trojan ou seguir as instruções contidas na nota de resgate do .cekisan File Extension' Ransomware.

Lidando com uma Infecção pelo '.cekisan File Extension' Ransomware

Se os seus arquivos foram comprometidos pelo '.cekisan File Extension' Ransomware, a melhor solução é tomar medidas para restaurar os arquivos comprometidos de uma cópia de backup. É por isso que ter backups dos arquivos e armazená-los em dispositivos externos é a melhor proteção contra ameaças como o '.cekisan File Extension' Ransomware. Um aplicativo de remoção de malware também deve ser usado para proteger o seu PC contra esses ataques.

Tendendo

Mais visto

Carregando...