Threat Database Ransomware '.cryptoid File Extension' Ransomware

'.cryptoid File Extension' Ransomware

Por GoldSparrow em Ransomware

O Trojan '.cryptoid File Extension' Ransomware foi projetado para tornar os arquivos das vítimas como reféns e exigir um pagamento de resgate, que é um ataque típico de ransomware. O '.cryptoid File Extension' Ransomware foi observado pela primeira vez em 8 de abril de 2019. O '.cryptoid File Extension' Ransomware geralmente é entregue às vítimas por meio de anexos de email de spam corrompidos e por software pirata.

Como o '.cryptoid File Extension' Ransomware Ataca um Computador

O '.cryptoid File Extension' Ransomware usa as criptografia AES e RSA para tornar os arquivos da vítima inacessíveis, visando uma ampla variedade de contêineres de dados. A seguir, exemplos de arquivos gerados pelo usuário que ameaças como o '.cryptoid File Extension' Ransomware tem como alvo nesses ataques:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel,. prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf , .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx. pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx , .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc. qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd,. cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4,, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt , .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw,. clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O ataque do '.cryptoid File Extension' Ransomware marca os arquivos que ele criptografa com a extensão '.cryptoid', que é adicionada ao nome do arquivo. O '.cryptoid File Extension' Ransomware deixará um arquivo de texto com a nota de resgate. Essas notas de resgate foram observadas com nomes como '@@ _ BENI_OKU _ @@. Txt' '' @@ _ DIKKAT _ @@. Txt 'e' @@ _ SILINEN_VERILER _ @@. Txt 'e são descartadas na área de trabalho do computador infectado. A nota de resgate de '.cryptoid File Extension' Ransomware está escrita em turco e tem a seguinte redação:

«Merhabalar,
Bir kısım dosyalarınız tarafımdan şifrelenmiştir.
Bu dosyaların çözümü bendeki sifre ve çözme yazılımı olmadan imkansızdır
. Dosyalarınızı eski haline getirmemi istiyorsanız bana krkcdkkn@gmail.com mail adresinden ulaşınız
Anlaştığımız miktarda bir parayı bana ulaştırır ulaştırmaz nızdaki bilgilerinizi eski haline getireceğim.
Bunun dışındaki çözüm arama girişimleri sıze sadece zaman kaybettir.
Sifrelenmis dosyaların sadece üzerinde oynanmamışlarının geri geleceğini unutmayınız,
bu yüzden dosyaların üstünde oynayıp onları bozmayınız.
=========
Bana mail yazarken lütfen is ip adresinizi konu / subject kısmında belirtiniz. Aynı gün yazmanız
durumunda bilgilerinizi açmak için talep etmeyi düşünüp not aldığım rakam üzerinden% 25 yapacağım indirim.
=========
Her türlü sorularınız için krkcdkkr@gmail.com endereço de e-mail yazabilir
ya do bu maile bağlı hangouts sistemı üzerinden anlık ileti gönderebilirsiniz. krkcdkkn@amail.com '

Que, traduzido para o português, tem a seguinte redação:

'Olá,
Alguns de seus arquivos são criptografados por mim.
A solução para esses arquivos é impossível sem o software de criptografia e descriptografia. Se você quiser que eu restaure seus arquivos, entre em contato comigo em krkcdkkn@gmail.com
Restaurarei seus dados assim que recebermos a quantia que concordamos.
Tentativas de procurar soluções diferentes são apenas uma perda de tempo.
Observe que os arquivos criptografados só voltarão se não tiverem sido alterados,
então não brinque com os arquivos.
=========
Por favor, escreva o seu endereço IP externo na linha de assunto. Escreva no mesmo dia
para abrir seus dados, caso você queira se recuperar, e eu darei um desconto de 25% no valor.
=========
Para qualquer dúvida, você pode enviar e-mails para krkcdkkr@gmail.com
ou você pode enviar mensagens instantâneas por meio do sistema de hangouts. krkcdkkn@gmail.co '

Lidando com o '.cryptoid File Extension' Ransomware

Embora não seja possível restaurar os arquivos criptografados por muitos Trojans ransomware atualmente, pode ser possível restaurar os dados criptografados pelo '.cryptoid File Extension' Ransomware. O '.cryptoid File Extension' Ransomware é uma variante do Aurora Ransomware, e o software de descriptografia para as variantes do Aurora Ransomware pode ajudar as vítimas a restaurar seus dados a partir de um ataque de '.cryptoid File Extension' Ransomware. Como na maioria dos Trojans ransomware de criptografia, ter backups dos arquivos é a melhor maneira de atenuar os efeitos de uma infecção.

Tendendo

Mais visto

Carregando...