Threat Database Ransomware '.drume File Extension' Ransomware

'.drume File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.drume File Extension' Ransomware é um Trojan ransomware de criptografia que foi observado pela primeira vez em 25 de março de 2019 e é usado para realizar ataques de ransomware de criptografia que são altamente eficazes. O '.drume File Extension' Ransomware, como a maioria dos Trojans ransomware de criptografia, usa um algoritmo de criptografia forte para tornar os arquivos da vítima inacessíveis. O '.drume File Extension' Ransomware então exige o pagamento de um resgate da vítima em troca de uma chave de decodificação. O '.drume File Extension' Ransomware é uma variante do STOP Ransomware, uma ameaça de malware que apareceu pela primeira vez no início de 2018 e desde então recebeu inúmeras variantes, incluindo o próprio '.drume File Extension' Ransomware.

Como o '.drume File Extension' Ransomware Ataca um Computador

O '.drume File Extension' Ransomwarefoi projetado para tomar os arquivos das vítimas como reféns, usando um algoritmo de criptografia altamente eficaz para tornar os arquivos da vítima inacessíveis e, em seguida, exigindo o pagamento de um resgate da vítima. O '.drume File Extension' Ransomware também realiza outras operações projetadas para tornar mais difícil para a vítima restaurar qualquer dado criptografado pelo ataque do '.drume File Extension' Ransomware, incluindo a exclusão dos Pontos de Restauração do Sistema e as Cópias do Shadow Volume dos dados da vítima. O '.drume File Extension' Ransomware usa as criptografias AES e RSA para tornar os arquivos da vítima inacessíveis, renomeando cada arquivo afetado adicionando a extensão de arquivo '.drume' e strings adicionais ao nome do arquivo. O '.drume File Extension' Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir uma grande variedade de arquivos de mídia, documentos, bancos de dados e vários outros contêineres de dados. O '.drume File Extension' Ransomware tem como alvo os arquivos descritos abaixo nestes ataques:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

Lidando com uma Infecção pelo '.drume File Extension' Ransomware

O '.drume File Extension' Ransomware entrega uma nota de resgate à vítima. A nota de resgate do '.drume File Extension' Ransomware está contida em um arquivo de texto chamado '_open_.txt' que aparecerá na área de trabalho do computador afetado e será aberto automaticamente depois que o '.drume File Extension' Ransomware tiver terminado de criptografar os dados da vítima. A nota exige o pagamento de um resgate de pelo menos 300 dólares e que a vítima se conecte aos atacantes através do endereço de e-mail 'blower@firemail.cc'. Os usuários de computador devem abster-se de pagar o resgate do '.drume File Extension' Ransomware ou entrar em contato com os criminosos responsáveis pelo ataque do '.drume File Extension' Ransomware. A melhor proteção contra o '.drume File Extension' Ransomware e ameaças semelhantes é ter a capacidade de restaurar quaisquer dados que forem comprometidos no ataque. É por isso que a melhor proteção contra o '.drume File Extension' Ransomware e ameaças semelhantes é ter cópias de backup de todos os arquivos armazenadas na nuvem ou em um dispositivo externo.

Tendendo

Mais visto

Carregando...