Threat Database Ransomware Felix Ransomware

Felix Ransomware

Por GoldSparrow em Ransomware

O Felix Ransomware é uma ameaça, projetada para se infiltrar no seu sistema e bloquear seus arquivos, para chantagear você a pagar por uma chave de descriptografia, destinada a reverter os danos causados aos seus dados. O Felix Ransomware é uma cópia totalmente nova do Dharma Ransomware .

Propagação e criptografia

Esse Trojan de bloqueio de dados provavelmente criptografará a maioria dos dados localizados no host comprometido. Se você for vítima do Felix Ransomware, este Trojan desagradável bloqueará todos os seus documentos, imagens, planilhas, arquivos de áudio, apresentações, bancos de dados, vídeos, arquivos e outros tipos de arquivos. Quanto mais arquivos o Felix Ransomware criptografar, maior a chance de você ceder e pagar a taxa de resgate. Não está totalmente claro como o Felix Ransomware é distribuído. Os especialistas em segurança cibernética afirmam que a maioria dos autores de ameaças de ransomware usa e-mails de phishing para distribuir suas criações maliciosas. Normalmente, o email de phishing conteria um anexo com macros ou um link malicioso. Os cibercriminosos também podem optar por usar outros métodos de propagação, como anúncios maliciosos, rastreadores de torrents, postagens fraudulentas nas redes sociais, atualizações falsas de software etc. Quando o Felix Ransomware infecta seu PC, ele verifica os arquivos e inicia o processo de criptografia. Ao bloquear um arquivo, o Felix Ransomware altera seu nome adicionando um '.id- . [felix@countermail.com] .felix 'extension. Por exemplo, um arquivo chamado 'marine-squad.mp3' será renomeado para 'marine-squad.mp3.id- . [felix@countermail.com] .felix. '

A nota de resgate

Na próxima etapa do ataque, o Felix Ransomware descarta um arquivo que contém a mensagem de seus autores. O nome do arquivo é 'FILES ENCRYPTED.txt'. Assim como na maioria das cópias do Dharma Ransomware, a nota de Felix Ransomware é muito breve. Não há menção a uma taxa de resgate. A mensagem de resgate contém o ID da vítima exclusivo do usuário. Os criadores da ameaça exigem ser contatados por e-mail - 'felix@countermail.com'.

A nota diz:

SEUS ARQUIVOS SÃO CRIPTOGRAFADOS
Não se preocupe, você pode retornar todos os seus arquivos!
Se você deseja restaurá-los, siga este link: email felix@countermail.com SEU ID -
Se você não foi respondido pelo link dentro de 12 horas, escreva-nos por e-mail: felix@countermail.com
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, pois isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de uma fraude.

Não é aconselhável entrar em contato com cibercriminosos. Eles não são indivíduos honestos, e pagá-los não garante que você receberá o decodificador necessário para recuperar seus arquivos. Você deve investir em um utilitário antimalware legítimo e moderno que removerá o Felix Ransomware do seu PC.

Tendendo

Mais visto

Carregando...