Threat Database Ransomware 'help@decrypt-files.info' Ransomware

'help@decrypt-files.info' Ransomware

Por GoldSparrow em Ransomware

Os analistas de segurança do PC observaram pela primeira vez o 'help@decrypt-files.info' Ransomware, um Trojan ransomware de criptografia, em 28 de outubro de 2018. O 'help@decrypt-files.info' Ransomware é um híbrido do Dharma e do Crysis, duas famosas famílias de ransomware. No outono de 2018, os analistas de malware notaram o surgimento de vários novos Trojans ransomware que pertencem a essa categoria, hibridizando ameaças de ambas as famílias para executarem um novo ataque. O 'help@decrypt-files.info' ransomware foi projetado para tomar os arquivos refém das vítimas, criptografá-los para torná-los fora de alcance de exigir o pagamento de um resgate em troca da chave de decodificação necessária para restaurar os arquivos afetados.

Como o 'help@decrypt-files.info' Ransomware Entra em um Computador

O 'help@decrypt-files.info' Ransomware é frequentemente entregue à vítima através de anexos de e-mail de spam corrompidos. Esses anexos de e-mail geralmente assumem a forma de arquivos PDF ou DOCX com scripts de macros incorporados que baixam e instalam o 'help@decrypt-files.info' Ransomware no computador da vítima. Depois que o 'help@decrypt-files.info' Ransomware é instalado, essa ameaça de ransomware usa as criptografias AES e RSA para tornar os arquivos da vítima inacessíveis. O 'help@decrypt-files.info' Ransomware irá ter como alvo os arquivos gerados pelo usuário no seu ataque, que podem incluir arquivos com as seguintes extensões:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O método de criptografia usado pelo 'help@decrypt-files.info' Ransomware fará com que os arquivos que ele criptografa sejam irrecuperáveis ​​e fáceis de serem identificados porque o 'help@decrypt-files.info' Ransomware adicionará a extensão de arquivo '.id-<8 chars>.[help@decrypt-files.info].gdb' ao nome de cada arquivo afetado. O 'help@decrypt-files.info' Ransomware irá entregar uma nota de resgate exigindo o pagamento de um resgate em Bitcoin para liberar acesso aos arquivos afetados. Ignorando este pedido de resgate dos criminosos, você seguirá o conselho dos especialistas, porque muitas vezes os criminosos não ajudarão as vítimas do 'help@decrypt-files.info' Ransomware a recuperar os seus dados. Além disso, pagar esses resgates permite que os criminosos continuem criando e distribuindo ameaças como o 'help@decrypt-files.info' Ransomware.

Protegendo os Seus Dados contra Ameaças como o 'help@decrypt-files.info' Ransomware

Embora o 'help@decrypt-files.info' Ransomware possa ser removido com a ajuda de um programa de segurança totalmente atualizado, não é possível, atualmente, restaurar os arquivos criptografados pelo 'help@decrypt-files.info 'Ransomware sem a chave de descriptografia. É por isso que a melhor proteção contra ameaças como o 'help@decrypt-files.info' Ransomware é ter os meios para recuperar quaisquer dados comprometidos pelo ataque. Os usuários de computador que possuem cópias de backup dos seus arquivos armazenadas na nuvem ou em outro local não mapeado podem recuperar facilmente os dados comprometidos. Outra proteção contra ameaças como o 'help@decrypt-files.info' ransomware é ter imagens de disco, que pode permitir que os usuários de computador substituam quaisquer unidades comprometidas por um ataque do 'help@decrypt-files.info' Ransomware. Além dos backups dos arquivos, é necessário proteger o seu computador dos métodos típicos de entrega associados ao 'help@decrypt-files.info' Ransomware, tais como anexos de e-mail de spam e anúncios on-line corrompidos.

Tendendo

Mais visto

Carregando...