Threat Database Ransomware 'dream_dealer@aol.com' Ransomware

'dream_dealer@aol.com' Ransomware

Por GoldSparrow em Ransomware

O 'dream_dealer@aol.com' Ransomware é um Trojan ransomware de criptografia que parece ser uma variante da família de ransomware chamada Globe Imposter. O 'dream_dealer@aol.com' Ransomware executa uma versão típica desses ataques, criptografando os arquivos da vítima usando um algoritmo de criptografia altamente eficiente e exigindo que a vítima pague um resgate em troca da chave de descriptografia necessária para restaurar os arquivos afetados. Uma vez que ameaças de ransomware como o 'Dream_dealer@aol.com', o Ransomware estão se tornando cada vez mais comuns, é importante que os usuários de computador tomem medidas preventivas para garantir que os seus dados e computadores estejam protegidos contra o 'Dream_dealer@aol.com' Ransomware e ameaças semelhantes.

O Sonho que pode se Transformar em um Pesadelo

O 'dream_dealer@aol.com' Ransomware está sendo entregue às vítimas principalmente através do uso de anexos corrompidos de e-mail. As vítimas podem receber mensagens de spam com arquivos PDF ou Microsoft Word anexados que usam scripts de macro incorretos para baixar e instalar o 'dream_dealer@aol.com' Ransomware no computador da vítima. O comportamento do 'dream_dealer@aol.com' Ransomware é quase idêntico aos de inúmeras outras variantes de sua família de ameaças.

O 'dream_dealer@aol.com' Ransomware usa um forte algoritmo de criptografia para criptografar os arquivos da vítima, tornando-os inacessíveis. O 'dream_dealer@aol.com' Ransomware marcará os arquivos que ele criptografa com a extensão de arquivo '.DREAM', que será adicionada ao final do nome de cada arquivo afetado. O 'dream_dealer@aol.com' Ransomware criptografará vários tipos de arquivos, incluindo imagens, áudio, vídeo, planilhas e outros arquivos gerados pelo usuário, evitando todos os arquivos e aplicativos do sistema do Windows que possam impedir a vítima de usar o computador afetado para pagar o resgate exigido pelo 'dream_dealer@aol.com' Ransomware. Alguns exemplos dos arquivos que podem se tornar corrompidos após ataques como o do 'dream_dealer@aol.com' Ransomware incluem:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

O Pedido de Resgate do 'dream_dealer@aol.com' Ransomware

O 'dream_dealer@aol.com' Ransomware exigirá o pagamento de um resgate de suas vítimas, para que elas possam receber em troca da ferramenta que permitirá a recuperação dos dados perdidos. A nota de resgate do 'dream_dealer@aol.com' Ransomware está contida em um arquivo HTML chamado 'how_to_back_files.html'. que será descartado na área de trabalho do computador infectado. O texto completo da nota de resgate do 'dream_dealer@aol.com' Ransomware diz:

'ID: [CARACTERES ALEATÓRIOS]
SEUS ARQUIVOS ESTÃO CRIPTOGRAFADOS
PARA DECRIPTAR, SIGA AS INSTRUÇÕES ABAIXO
Para recuperar dados, você precisa do decriptador. Para obter o descriptador, você deve:
Enviar 1 imagem de teste criptografada ou arquivo de texto ou documentos para o dream_dealer@aol.com (Ou e-mail alternativo dread_dealer@india.com)
Na carta, inclua sua identificação pessoal (veja o início do documento).
Vamos dar-lhe o arquivo descriptografado e atribuir o preço para descriptografar todos os arquivos. Depois de enviar-lhe instruções sobre como pagar pelo desencriptador e após o pagamento, você receberá um decodificador e instruções. Podemos decifrar um arquivo em qualidade a evidência de que temos o decodificador.'

Embora as pessoas responsáveis pelo 'Dream_dealer@aol.com' Ransomware possam ser capazes de descriptografar os arquivos da vítima, não existe garantia de que eles ajudarão a vítima a recuperar os arquivos afetados. Além disso, pagar o resgate exigido pelo 'dream_dealer@aol.com' Ransomware permite que essas pessoas continuem criando e distribuindo essas ameaças. Em vez de cooperar com eles, é importante que os usuários de computador tomem medidas preventivas para proteger os seus computadores, tais como usar um software de segurança totalmente atualizado e ter backups de arquivos em locais não mapeados.

Tendendo

Mais visto

Carregando...