Threat Database Ransomware 'cryptor55@cock.li' Ransomware

'cryptor55@cock.li' Ransomware

Por GoldSparrow em Ransomware

O 'cryptor55@cock.li' Ransomware é um Trojan ransomware de criptografia. O 'cryptor55@cock.li' Ransomware foi observado pela primeira vez em 18 de março de 2019. O 'cryptor55@cock.li' Ransomware está sendo entregue principalmente via anexos de e-mail de spam corrompidos. O 'cryptor55@cock.li' Ransomware realiza um ataque que envolve tomar os arquivos das vítimas como reféns e, em seguida, a vítima precisa pagar um resgate para ter acesso aos dados perdidos. O Ransomware 'cryptor55@cock.li' é derivado do Dharma e do Crysis, duas grandes famílias de ransomware.

Como Funciona o Ataque do 'cryptor55@cock.li' Ransomware

O 'cryptor55@cock.li' Ransomware usa as criptografias AES e RSA para tornar os arquivos da vítima inacessíveis. O 'cryptor55@cock.li' Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir uma grande variedade de tipos de documentos, bancos de dados e arquivos de mídia. O ataque do 'Ransomware cryptor55@cock.li' renomeia os arquivos afetados e marca-os com a nova extensão de arquivo '.azero'. A seguir, estão exemplos dos arquivos que ameaças como o 'cryptor55@cock.li' Ransomware têm como alvo nesses ataques de malware:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O 'cryptor55@cock.li' Ransomware fornece uma nota de resgate na forma de um arquivo de texto chamado 'FILES ENCRYPTED.txt', que é colocado no computador infectado. A nota de resgate do 'cryptor55@cock.li' Ransomware é a seguinte:

'todos os seus dados foram bloqueados
Você quer voltar?
escreva email cryptor55@cock.li '

O 'cryptor55@cock.li' Ransomware também entrega a sua nota de resgate na forma de um arquivo HTA chamado 'Info.hta' que exibe uma janela de programa com a seguinte mensagem de resgate:

'Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se você quiser restaurá-los, escreva-nos para o e-mail cryptor55@cock.li
Escreve este ID no título da sua mensagem: [caracteres aleatórios]
Em caso de nenhuma resposta em 24 horas, escreva-nos para estes e-mails: cryptor55@cock.li
Você terá que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você escreve para nós. Após o pagamento, enviaremos a ferramenta de descriptografia que descriptografará todos os seus arquivos. '

Protegendo o Seu Computador contra Ameaças como o 'cryptor55@cock.li' Ransomware

Os usuários de computador não devem concordar em pagar o resgate do 'cryptor55@cock.li' Ransomware ou entrar em contato com os criminosos responsáveis pelo ataque do 'ransomware' cryptor55@cock.li '. Em vez disso, é necessário tomar medidas para proteger os seus dados com um programa de segurança e ter cópias de backup de todos os arquivos. Ter backups garante que, no caso de um ataque do 'cryptor55@cock.li', os arquivos possam ser recuperados de uma cópia de backup sem precisar entrar em contato com os criminosos responsáveis pelo ataque. Além dos backups dos arquivos, os usuários de computador devem instigar práticas de segurança sólidas, já que ameaças como o 'cryptor55@cock.li' Ransomware normalmente são entregues via anexos de e-mail de spam corrompidos usando técnicas de engenharia social que induzem os usuários de computador a instalar a ameaça.

Tendendo

Mais visto

Carregando...