Threat Database Ransomware 'Epta.mcold@gmail.com' Ransomware

'Epta.mcold@gmail.com' Ransomware

Por GoldSparrow em Ransomware

Uma nova ameaça de ransomware foi descoberta pelos especialistas em ciber-segurança que deram a ela o nome de 'Epta.mcold@gmail.com' Ransomware. No início, os pesquisadores de malware pensaram que o 'Epta.mcold@gmail.com' Ransomware era parte da família do GlobeImposter Ransomware, mas depois de estudá-lo, descobriu-se que esse malware é uma variante do Maoloa Ransomware.

Mesmo que não esteja completamente claro como o 'Epta.mcold@gmail.com' Ransomware está sendo propagado, acredita-se amplamente que os autores podem ter empregado os métodos usuais de disseminação de ameaças de ransomware - mídia pirata infectada, atualizações fraudulentas e campanhas de spam por email. Se o 'Epta.mcold@gmail.com' Ransomware tiver acesso ao seu computador, ele verificará os seus dados em busca dos tipos de arquivos que ele visa. Os cibercriminosos normalmente se certificam de que os seus Trojans com bloqueio de arquivos sejam capazes de criptografar um grande número de tipos de arquivos, incluindo os mais comumente encontrados, tais como .mp3, .mov, .doc, .png, .jpeg, .gif, .mp4,. ppt, etc. certamente. Quando esses arquivos são localizados, o 'Epta.mcold@gmail.com' Ransomware começa a criptografá-los. Quando um arquivo é criptografado, ele recebe uma extensão adicional no final do seu nome. No caso do 'Epta.mcold@gmail.com' Ransomware, a extensão adicionada é '.epta.mcold@gmail.com', o que significa que um arquivo chamado 'chocolate.png' anteriormente será renomeado para 'chocolate. png.epta.mcold@gmail.com 'após o processo de criptografia terminar.

Em seguida, este Trojan de bloqueio de arquivos irá soltar sua nota de resgate chamada '!INSTRUCTIONS!.TXT.' Geralmente, os criadores de ransomware escrevem os nomes de suas notas de resgate em letras maiúsculas para minimizar as chances da vítima não perceber. Em sua nota de resgate, os autores do 'Epta.mcold@gmail.com' Ransomware avisam os usuários sobre renomear os arquivos que foram criptografados. Eles também dizem que a vítima não deve tentar descriptografar os seus dados usando software de terceiros, pois isso pode resultar na perda permanente dos dados. Não está claro se há algum mérito para essas palavras, ou se isso é simplesmente usado como uma tática de intimidação. Os atacantes se oferecem para descriptografar dois arquivos de graça para provar que eles são capazes de descriptografar os dados que eles bloquearam. Os únicos requisitos para isso são que os arquivos não excedam 1 MB de tamanho e não contenham informações valiosas. Em seguida, eles dão três endereços de e-mail onde podem ser contatados - epta.mcold@gmail.com, epta.mcold@yahoo.com e epta.mcold@aol.com.

Aconselhamos que você não entre em contato com esses indivíduos. Os cibercriminosos como os responsáveis pelo ransomware 'Epta.mcold@gmail.com' não são confiáveis. Eles vão pegar o seu dinheiro com prazer e deixar você de mãos vazias. A melhor opção é ter certeza de obter uma suíte de segurança cibernética respeitável e confiar nela com o Ransomware 'Epta.mcold@gmail.com' da sua máquina.

Tendendo

Mais visto

Carregando...