Threat Database Ransomware Fonix Ransomware

Fonix Ransomware

Por GoldSparrow em Ransomware

O Fonix Ransomware é um dos mais novos bloqueadores de dados direcionados aos usuários desavisados online. Ameaças como essa tendem a se infiltrar nos computadores dos alvos e, em seguida, utilizam um algoritmo de criptografia para bloquear todos os dados e extorquir dinheiro. Lidar com bloqueadores de arquivos como o Fonix Ransomware é uma verdadeira dor de cabeça. É improvável que você recupere os seus arquivos, mesmo que pague aos cibercriminosos a taxa de resgate que eles exigem - bandidos como esses não são conhecidos por sua honestidade, portanto, você não deve cooperar com eles.

Propagação e Criptografia

Quando o Fonix Ransomware consegue comprometer um PC alvo, ele digitaliza o seu conteúdo para localizar os arquivos presentes. Após a conclusão dessa digitalização, o Fonix Ransomware começará a criptografar os arquivos visados. O Fonix Ransomware provavelmente procurará imagens, documentos, apresentações, arquivos de áudio, planilhas, arquivos, vídeos, bancos de dados e muitos outros tipos de arquivos. Ao bloquear um arquivo, o Fonix Ransomware adiciona uma nova extensão ao seu nome - '.EMAIL = [fonix@tuta.io] ID = []. Fonix.' Por exemplo, se você nomeou um arquivo como 'creamy-eggs.jpeg', o Fonix Ransomware o renomeará como 'creamy-eggs.jpeg.'EMAIL=[fonix@tuta.io]ID=[].Fonix.' O ID exclusivo da vítima ajuda os atacantes a diferenciarem os usuários afetados. Os cibercriminosos tendem a usar várias técnicas de propagação para espalhar os bloqueadores de dados como o Fonix Ransomware. Entre os mais comuns estão perfis e postagens falsas de mídias sociais, campanhas de malvertising, rastreadores de torrents, atualizações ou downloads falsos de software, e-mails de spam em massa e outros.

A Nota de Resgate

O nome da nota de resgate do Fonix Ransomware é '# How to Decrypt Files#.hta'. Na mensagem de resgate, os atacantes afirmam que, a menos que recebam uma certa quantia em Bitcoin, os usuários não poderão recuperar os seus dados. Eles alegam que, a menos que a taxa de resgate seja paga dentro de dois dias, eles dobrarão o preço. Os atacantes fornecem dois endereços de e-mail como forma de contatar os atacantes - 'fonix@tuta.io' e 'fonix@mailfence.com'. Os vigaristas por trás do Fonix Ransomware se oferecem para descriptografar um arquivo gratuitamente, desde que o seu tamanho não exceda 2 MB.

É melhor remover o Fonix Ransomware do seu sistema através de uma solução anti-vírus respeitável e atualizada.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...