Threat Database Ransomware 'decryptFox@protonmail.com' Ransomware

'decryptFox@protonmail.com' Ransomware

Por GoldSparrow em Ransomware

O 'decryptFox@protonmail.com' Ransomware é um Trojan de criptografia que foi identificado em 8 de outubro de 2018. O 'decryptFox@protonmail.com' Ransomware é uma ameaça cibernética padrão que usa uma criptografia de código aberto para criptografar os dados do usuário-alvo e sugere que você compre um código de decodificação dos seus criadores. O 'decryptFox@protonmail.com' Ransomware é entregue aos usuários regulares de PC através de e-mails de spam. Normalmente, o Trojan é instalado nos computadores quando você carrega um script de macro inválido sem verificar novamente o remetente e a assinatura do documento. O 'decryptFox@protonmail.com' Ransomware pode ser executado dos diretórios Temp e AppData. A ameaça pode aparecer no Gerenciador de Tarefas usando nomes de software confiáveis como o Java e o Windows Update.

O 'Trojan Ransomware' decryptFox@protonmail.com 'é conhecido por renomear os arquivos criptografados seguindo o modelo ' .encr.' Por exemplo, 'Slobbery.docx' pode ser renomeado como '53 -6c-6f-62-62-65-72-79-2e-64-6f-63-78.encr. O Trojan é programado para criptografar imagens, áudio, vídeo, texto, eBooks, PDFs, apresentações, planilhas e bancos de dados. Você deve observar que os instantâneos do Shadow Volume feitos pelo Windows e os pontos de Restauração do Sistema são excluídos junto com as versões originais dos seus arquivos. O 'decryptFox@protonmail.com' Ransomware pode oferecer acesso a um decodificador escrevendo 'readmy.txt' na sua área de trabalho. O arquivo 'readmy.txt' é uma nota de resgate que diz que você precisa entrar em contato com os desenvolvedores de ameaças e pagá-los por um código de descriptografia. A mensagem no 'readmy.txt' pode ser encontrada abaixo:

'Atenção! Todos os seus arquivos são criptografados!
Para recuperar seus arquivos e acessá-los,
envie uma mensagem com o seu id para enviar um e-mail para DecryptFox@protonmail.com
Por favor, note que quando instalar ou rodar antivírus será deletado
arquivo importante para descriptografar seus arquivos e dados serão perdidos para sempre !!!!
Você tem 5 tentativas para inserir o código. Se você exceder este
o número, todos os dados, serão irreversivelmente corrompidos. Estar
cuidado ao digitar o código!
seu id' [32 chars long hex string]

Você deve ficar longe das pessoas por trás do 'decryptFox@protonmail.com' Ransomware e ignorar o pedido de resgate na sua tela. Os especialistas em segurança dos computadores incentivam os usuários afetados a inicializarem backups e restaurar os dados sem pagar os criadores de ameaças. Os gerenciadores de backup e os provedores de armazenamento na nuvem podem ajudá-lo a criar resistência contra ataques de ameaça de criptografia, falhas no sistema e atualizações do sistema operacional com defeito, que podem apagar dados nas unidades de memória locais.

Tendendo

Mais visto

Carregando...