Banco de Dados de Ameaças Ransomware CryptoWall Ransomware

CryptoWall Ransomware

Cartão de pontuação de ameaças

Classificação: 19,458
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4,837
Visto pela Primeira Vez: May 12, 2014
Visto pela Última Vez: March 27, 2025
SO (s) Afetados: Windows

O CryptoWall Ransomware é um Trojan ransomware que usa a mesma estratégia de outras infecções por ransomwares de criptografia tais como o Cryptorbit Ransomware ou o CryptoLocker Ransomware. O CryptoWall Ransomware foi projetado para infectar todas as versões do Windows, incluindo o Windows XP, o Windows Vista, o Windows 7 e o Windows 8. Tão logo o CryptoWall Ransomware infecta um computador, o CryptoWall Ransomware usa a criptografia RSA2048 para criptografar arquivos cruciais. O CryptoWall Ransomware impede eficazmente que os usuários acessem os seus dados que serão criptografados e fora de alcance. O CryptoWall Ransomware afirma que é preciso pagar $500 USD para recuperar os dados criptografados. O pagamento é exigido usando TOR e Bitcoins para manter o anonimato dos beneficiários. Os pesquisadores de malware desaconselham fortemente pagar o resgate exigido pelo CryptoWall Ransomware. Isso só incentiva pessoas mal-intencionadas a continuar executando esse tipo de ataque e não garante que você vá recuperar os seus dados.

Falsas Atualizações e E-mails de Spam podem Trazer o CryptoWall Ransomware para o Seu Computador

O CryptoWall Ransomware é distribuído como uma falsa atualização para aplicativos como o Adobe Reader, o Flash Player ou o Java Runtime Environment. Esse tipo de atualização pode ser oferecido em janelas pop-up quando você visita sites inseguros ou quando um programa potencialmente indesejado é instalado no seu computador. O CryptoWall Ransomware também pode ser distribuído usando anexos de e-mail de spam e outros métodos típicos de entrega de ameaças. Além de criptografar o seu software, o CryptoWall Ransomware vai instalar os arquivos DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html e DECRYPT_INSTRUCTION.url em diretórios que o CryptoWall Ransomware tem dados criptografados. O CryptoWall Ransomware usa a seguinte mensagem para exigir o pagamento do resgate:

Serviço de Decodificação
Os seus arquivos estão criptografados.
Para obter a chave para decodificar os arquivos, você tem que pagar 500 USD/EUR. Se o pagamento não for feito antes de [data] o custo para decodificar esses arquivos vai aumentar 2 vezes e o pagamento será então de 1000 USD/EUR antes de ser novamente reajustada: [contagem regressiva]
Estamos presentes um software especial - CryptoWall Decrypter - que vai permitir descriptografar e retornar o controlede todos os seus arquivos criptografados. Como comprar o decofificador do CryptoWall?
1. Você deve registrar o Bitcoin waller
2. Comprando Bitcoins - Embora ainda não seja fácil comprar bitcoins, isso está ficando mais simples a cada dia.
3. Envie 1,22 BTC para O endereço Bitcoin: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Insira o ID dA transação e selecione o valor.
5. Verifique as informações de pagamento e clique em 'Pagar'.

Evite pagar o resgate. Em vez disso, remova o CryptoWall Ransomware usando um programa de segurança confiável, totalmente atualizado e em seguida, recupere os seus arquivos de um back-up externo.
CryptoWall Ransomware Image 2CryptoWall Ransomware Image 3CryptoWall Ransomware Image 4CryptoWall Ransomware Image 5

SpyHunter detecta e remove CryptoWall Ransomware

Detalhes Sobre os Arquivos do Sistema

CryptoWall Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. HELP_DECRYPT.URL 68bab4a48588991342ca900e7b3db1d8 54
2. a5d89829.exe edfeb771395e1807109712a2bf158599 5
3. 43894dc.exe 517d709b1b99fa87ddfe61950a93cf5c 4
4. dfce51b9.exe 418fb443bfbc6834de21a4dadbbb4bbb 3
5. a2f10867.exe 7f919abf4c32b34d576c81564045f98b 2
6. 22bb2aa7.exe fc70fcc84636f1ac405e85ab375e6323 1
7. 6ae66a4.exe 860f2b9c56a56c0f18a7f2e4c1541fed 1
8. a5b2077d.exe 687d2936249b2ab7387e9336bddf23ef 1
9. deyct-a.exe ce57a4f528ebb078f9bba3e72dc953f1 1
10. ivsposkhf2.exe 3d238f4934dad0b8724acce5800a5e63 1
11. qnemvp.exe 467dd942e4f3386bb7e8dd309c21d558 1
12. DECRYPT_INSTRUCTION.html
13. DECRYPT_INSTRUCTION.url
14. DECRYPT_INSTRUCTION.txt
15. 11a2c84.exe f97d91f8aebbce4628664231184af5a1 0
16. onewindow1s.jpg 845f94f481f32c883692f6c8bb4946cb 0
17. name 45463800b662da73ea35db76eca79630 0
18. file.exe db2758a5be38512e93ab155de25d71e3 0
Arquivos Adicionais

Detalhes sobre o Registro

CryptoWall Ransomware pode criar a seguinte entrada de registro ou entradas de registro:
File name without path
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
Regexp file mask
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.HTML
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.TXT
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.url
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_YOUR_FILES.PNG
%HOMEDRIVE%\out.png

Mensagens

Foram encontradas as seguintes mensagens associadas ao CryptoWall Ransomware:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software - CryptoWall Decrypter - which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins - Although it's not yet easy to buy bit coins, it's getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click "PAY".

Postagens Relacionadas

Tendendo

Mais visto

Carregando...