Threat Database Ransomware 'help2decode@mail.com' Ransomware

'help2decode@mail.com' Ransomware

Por GoldSparrow em Ransomware

O 'help2decode@mail.com' Ransomware é um Trojan ransomware de criptografia que pertence à família de Trojans ransomware do RotorCrypt. A família do RotorCrypt Ransomware está ativa há vários anos, mas não alcançou proeminência quando comparada a ameaças como as variantes do Scarab ou do Jigsaw. No entanto, as variantes do RotorCrypt executam o efetivo ataque de um Trojan ransomware de criptografia, consistindo em seqüestrar os arquivos das vítimas. Em seguida, o 'help2decode@mail.com' Ransomware exigirá um pagamento da vítima em troca de restaurar o acesso aos dados afetados.

A Ajuda Oferecida pelos Criminosos pode não Ser Real

O 'help2decode@mail.com' Ransomware se espalha principalmente por meio de anexos de e-mail de spam corrompidos, geralmente na forma de documentos do Microsoft Office com scripts de macro comprometidos incorporados. Esses anexos costumam usar técnicas de engenharia social para induzir os usuários de computador a baixar o documento inseguro. Depois que o documento é aberto, o 'help2decode@mail.com' Ransomware é instalado. Essa ameaça foi projetada para examinar o computador da vítima e, em seguida, usar um algoritmo de criptografia forte para atacar os arquivos gerados pelo usuário, tornando-os inacessíveis. O 'help2decode@mail.com' Ransomware procura uma grande variedade de tipos de arquivos, que podem incluir vários tipos de documentos, arquivos de configuração, bancos de dados, arquivos de mídia e outros recipientes de dados comumente usados, gerados pelos usuários. Ameaças como o Ransomware 'help2decode@mail.com' geralmente têm como alvo os arquivos exibidos abaixo nesses ataques:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, , .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

A criptografia usada pelo 'help2decode@mail.com' Ransomware marca os arquivos alterados com a extensão de arquivo '!__help2decode@mail.com__.a800', que é adicionada a cada arquivo que é comprometido pelo ataque do 'help2decode@mail.com' do Ransomware. Depois que os arquivos da vítima forem comprometidos, o 'help2decode@mail.com' Ransomware exige o pagamento de um resgate. Para fazer isso, o 'help2decode@mail.com' Ransomware entrega uma nota de resgate na forma de uma nota de texto chamada 'recovery.instruction.txt'. A nota de resgate do 'help2decode@mail.com' Ransomware exige que a vítima pague um grande resgate usando Bitcoin e entre em contato com os criminosos via e-mail para obter instruções detalhadas sobre como efetuar o pagamento.

Lidando com a Infecção do 'help2decode@mail.com' Ransomware e Protegendo o Seu PC

Pode não ser possível descriptografar os arquivos criptografados por um ataque de ransomware, como o 'help2decode@mail.com' Ransomware. No entanto, o "Rakhni Decryptor" pode ser bem sucedido neste caso, uma vez que ele tem trabalhado contra outras variantes dessa família de ransomware, e não parece que existam diferenças substanciais entre o 'help2decode@mail.com' Ransomware e variantes anteriores nessa família de ransomware. Como a maioria dos Trojan ransomware de criptografias, a melhor proteção é ter os meios para restaurar quaisquer arquivos que possam ser comprometidos, o que remove a vantagem dos criminosos para exigir o pagamento de um resgate. É por isso que ter backups dos arquivos e armazená-los em um dispositivo independente é a melhor proteção contra ameaças como o 'help2decode@mail.com' Ransomware.

Tendendo

Mais visto

Carregando...