Threat Database Ransomware DotZeroCMD Ransomware

DotZeroCMD Ransomware

Por GoldSparrow em Ransomware

O DotZeroCMD Ransomware é um falso Trojan ransomware de criptografia. O DotZeroCMD Ransomware realiza uma fraude onde finge ser um Trojan ransomware de criptografia, mas não toma os arquivos da vítima como reféns ou executa um ataque de criptografia no computador da vítima. O DotZeroCMD Ransomware, como os verdadeiros Trojans ransomware de criptografia, é entregue principalmente usando anexos de e-mail de spam. As vítimas do DotZeroCMD Ransomware receberão uma mensagem de spam contendo um arquivo DOCX anexado com macros corrompidos embutidos, que baixam e instalam o DotZeroCMD Ransomware no computador da vítima. Assim que o DotZeroCMD Ransomware for instalado, ele realizará o seu ataque, que consiste em tentar convencer as vítimas de que um Trojan ransomware de criptografia prejudicial foi instalado e tomou os arquivos da vítima como reféns.

Como o DotZeroCMD Ransomware pode Entrar em um Computador

O DotZeroCMD Ransomware não tem a capacidade de criptografar os arquivos da vítima. O DotZeroCMD Ransomware também não remove os pontos de Restauração do Sistema ou as Cópias do Shadow Volume dos arquivos da vítima. No entanto, os seus desenvolvedores podem atualizar o DotZeroCMD Ransomware para criar variantes mais ameaçadoras do DotZeroCMD Ransomware, que podem ser usadas para realizar ataques mais substanciais aos usuários de computador. O DotZeroCMD Ransomware e ameaças como ele são considerados 'scarewares', já que eles se apoiam em assustar completamente os usuários de computador, fazendo-os acreditar que um ataque mais ameaçador do que o ocorrido está acontecendo no computador deles.

O DotZeroCMD Ransomware Tenta Assustar as Vítimas para que Elas Paguem um Resgate

Assim que o DotZeroCMD Ransomware for instalado, o DotZeroCMD Ransomware entregará a sua nota de 'resgate' na forma de uma mensagem de linha de comando. As seguintes telas foram associadas ao ataque do DotZeroCMD Ransomware:

  • Tela 1:
  • 'Dot Zero CMD.Ransom - v1.2
    Desenvolvido por Rekt-Cheats.ML DigitalGroup LLC
    Este é um vírus ransonware!
    Você precisa pagar para recuperar os seus arquivos!
    Q: O que aconteceu?
    A: Todos os seus arquivos foram codificados!
    Q: Como eu preciso pagar?
    A: 13? via com uma moeda digital!
    @: cmdransom@rekp-cheats.ml
    xxxxs://cmdh5gz4ku7kop4l[.]onion
    Os arquivos serão criptografados em [12] segundos.
    Direitos Autorais (c) 2003-2015 Todos os direitos reservados.'

  • Tela 2:
  • 'Status: concluído
    Arquivos 100/100 criptografados.
    Todos os arquivos foram criptografados!
    Você precisa comprar uma chave para recuperar os seus arquivos!
    15? via moeda digital! (BTC, LTC, TH, RPL .. etc)
    @:cmdranson@rekt-cheats.ml
    Pressione qualquer tecla para continuar para a tela de descriptografia...'

  • Tela 3:
  • 'DotZero CMD.Ransom - v1.2 - RaaS RansomWare!
    Chave pública: 3xd8ZmAQ2V9zW PersonalID: d7:16:ae
    Você precisa comprar uma chave para recuperar os seus arquivos?
    15? via moeda digital! (BTC, LTC, TH, RPL .. etc)
    @:cmdransom@rekt-cheats[.]ml
    Digite a chave privada: 0xjh8tXH
    Chave válida!
    Começando a decifrar ...
    Decifrando com sucesso!
    Seus arquivos foram recuperados com sucesso! BB
    Pressione qualquer tecla para sair...'

Os pesquisadores de segurança do PC avisam que as mensagens exibidas pelo DotZeroCMD Ransomware são apenas para exibição, e nada que se assemelhe a uma rotina de criptografia acontecerá no computador da vítima. As mensagens acima são projetadas para parecer tão assustadoras quanto possível para os usuários de computador inexperientes, para induzi-los a acreditar que seus dados foram comprometidos pelo ataque. Os usuários de computador devem ignorar as mensagens entregues pelo DotZeroCMD Ransomware e tomar precauções para proteger os seus dados.

Protegendo os Seus Dados contra Ameaças como o DotZeroCMD Ransomware

Embora o DotZeroCMD Ransomware não tome os seus arquivos como reféns, existem inúmeros Trojans de ransomware de criptografia ativos que tomarão os dados das vítimas como reféns. Por causa disso, os usuários de computador devem tomar medidas para proteger os seus dados preventivamente. Embora o próprio DotZeroCMD Ransomware não criptografe os dados da vítima, os Trojans ransomware que farão com que os arquivos da vítima sejam mantidos como reféns, sejam distribuídos de maneira idêntica ao DotZeroCMD Ransomware. Portanto, aprender a lidar com mensagens de spam e anexos de e-mail com segurança e ter backups dos arquivos armazenados na nuvem é uma medida crucial que os usuários de computador devem tomar para garantir que os seus dados estejam protegidos contra essas ameaças.

Tendendo

Mais visto

Carregando...