Threat Database Ransomware FlyBox Ransomware

FlyBox Ransomware

Por GoldSparrow em Ransomware

O FlyBox Ransomware é um Trojan de bloqueio de dados recentemente descoberto que persegue usuários regulares online. Os armários de arquivos, como o FlyBox Ransomware, podem ser muito lucrativos para os seus criadores. Os Trojans de criptografia de dados comprometem o seu PC, usam um algoritmo de criptografia para bloquear seus arquivos e chantageiam você para pagar uma taxa de resgate.

Propagação e Criptografia

O FlyBox Ransomware é um bloqueador de dados que tem como alvo uma ampla variedade de tipos de arquivos - .doc, .docx, .pdf, .txt, .xlsx, .xls, .pptx, .ppt, .db, .rar, .zip,. jpeg, .jpg, .svg, .png, .gif, .webm, .mov, .mp4, .wav, .mp3, .midi, .mid, .aac e muitos outros. Quando o FlyBox Ransomware criptografa um arquivo, marca-o com uma nova extensão. O FlyBox Ransomware anexa uma extensão '.FlyBox' aos nomes dos arquivos criptografados. Isso significa que um arquivo que você nomeou 'butter-cake.txt' será renomeado como 'butter-cake.txt.FlyBox' após a conclusão do algoritmo de criptografia. Os criadores do FlyBox Ransomware podem estar usando e-mails de spam em massa, páginas de mídia social falsas, anúncios maliciosos, rastreadores de torrents, atualizações falsas de software e outras técnicas de distribuição para propagar esse Trojan.

A Nota de Resgate

Quando o FlyBox Ransomware terminar de criptografar seus dados, ele emitirá uma nota de resgate no seu computador. O arquivo que contém a mensagem de resgate dos invasores é denominado 'COMO DESCRITAR SEUS ARQUIVOS.txt'. De acordo com a nota de resgate, o FlyBox Ransomware usou os algoritmos de criptografia AES-256 e RSA-2048 para bloquear os dados do usuário. Os atacantes exigem receber US $ 80 em Bitcoin como taxa de resgate. Os autores do FlyBox Ransomware exigem pagamento dentro de 72 horas após o ataque. De acordo com suas reivindicações, os usuários que não cumprirem o prazo não poderão recuperar seus arquivos. Como meio de comunicação, os atacantes oferecem um endereço de e-mail - 'mykeyhelp@protonmail.com'.

Não faz muito sentido cooperar com os cibercriminosos. Em vez de entrar em contato com os invasores, considere remover o FlyBox Ransomware com a ajuda de uma solução de software anti-vírus respeitável e atualizada.

Tendendo

Mais visto

Carregando...