Threat Database Ransomware '.cryptes File Extension' Ransomware

'.cryptes File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.cryptes File Extension' Ransomware é um Trojan ransomware de criptografia, que foi observado pela primeira vez em 25 de julho de 2018. O '.cryptes File Extension' Ransomware é uma variante do HiddenTear, uma plataforma de ransomware de código aberto responsável por inúmeras variantes de ransomware nos últimos anos. É importante tomar precauções contra ameaças como o '.cryptes File Extension' Ransomware, que tem o potencial de impedir que você acesse seus arquivos permanentemente.

Como Você Saberá que o Seu PC foi Atacado pelo '.cryptes File Extension' Ransomware

O '.cryptes File Extension' Ransomware normalmente entra no computador depois que a vítima abre um anexo de email não solicitado. Depois que o Ransomware '.cryptes File Extension' for instalado, o Ransomware '.cryptes File Extension' usará a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. O '.cryptes File Extension' Ransomware permitirá que os arquivos atacados sejam marcados com a extensão '.cryptes', que será adicionada ao final do nome de cada arquivo. O '.cryptes File Extension' Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir arquivos com as seguintes extensões:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .ashbak, .backup, .bck, .bdb, .bk1, .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba, .nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb, .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr, .jpe, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx, .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc, .adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog, .erb, .ebn, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps, .dot.

O Pedido de Resgate do '.cryptes File Extension' Ransomware

O objetivo do ataque do '.cryptes File Extension' Ransomware é exigir um pagamento de resgate da vítima. O '.cryptes File Extension' Ransomware fornece uma nota de resgate denominada 'COMO DEScriptografar todos os meus arquivos.txt', que será solta na área de trabalho do computador infectado. A nota de resgate do Ransomware 'extensão de arquivo' .cryptes 'exige que a vítima entre em contato com os criminosos por e-mail e efetue um pagamento de resgate usando o Bitcoin:

'Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail: dekode@qq.com
Em caso de não resposta em 24 horas, escreva-nos para esses e-mails: supdecrypt@foxmail.com ou supportdecryption@cock.li
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a ferramenta de descriptografia que descriptografará todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser menor que 10 MB (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes folhas de excel etc.)
Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você precisa se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins[.]com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk[.]com/information/how-can-i-buy-bitcoins
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, pois isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de uma fraude. '

Os usuários de computador devem ignorar o conteúdo dessa nota de resgate. A melhor maneira de lidar com o '.cryptes File Extension' Ransomware e ameaças semelhantes é fazer backups de arquivos. Os backups permitem restaurar todos os dados comprometidos sem a necessidade de interação com os criminosos responsáveis pelo ataque.

Tendendo

Mais visto

Carregando...