Threat Database Ransomware 'JoniCarter@protonmail.com' Ransomware

'JoniCarter@protonmail.com' Ransomware

Por GoldSparrow em Ransomware

O 'JoniCarter@protonmail.com' Ransomware é uma das muitas novas variantes da família de ameaças do Scarab ransomware. A variante 'JoniCarter@protonmail.com' Ransomware apareceu pela primeira vez em 26 de julho de 2018. Não há praticamente nenhuma diferença entre o 'JoniCarter@protonmail.com' Ransomware e as muitas outras variantes na família Scarab de ransomware. Embora essa família de ransomware esteja ativa há cerca de dois anos, as variantes dessa família de ransomware explodiram em número entre a primavera e o verão de 2018, devido ao lançamento do Scarab como parte de uma plataforma RaaS (Ransomware como um Serviço) ou possivelmente pelo lançamento de um construtor de ransomware.

O 'JoniCarter@protonmail.com' Ransomware Tenta Induzir os Usuários de PC a Permitir a Sua Instalação Inadvertidamente

O 'JoniCarter@protonmail.com' Ransomware é entregue às vítimas principalmente através de anexos de e-mail corrompidos. Os criminosos geralmente usam e-mails de phishing para enganar os usuários de computador e abrir o e-mail contendo o anexo do 'JoniCarter@protonmail.com' Ransomware, geralmente na forma de um arquivo do Microsoft Word contendo scripts de macros embutidos que baixam e instalam o 'JoniCarter@protonmail.com 'Ransomware no computador da vítima. Uma vez instalado o 'JoniCarter@protonmail.com' Ransomware, ele usa a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. O 'JoniCarter@protonmail.com' Ransomware tem como alvo os arquivos gerados pelos usuários, que podem incluir uma grande variedade de arquivos de mídia, alguns tipos de documentos e inúmeros outros arquivos. A seguir, estão alguns exemplos dos tipos de dados que ameaças como o 'JoniCarter@protonmail.com' Ransomware visam atingir nesses ataques:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,.

O 'JoniCarter@protonmail.com' Ransomware fornece uma nota de resgate na forma de um arquivo de texto chamado 'COMO RECUPERAR ENCRYPTED FILES.TXT', que é descartado na área de trabalho do computador infectado. A nota de resgate do 'JoniCarter@protonmail.com' Ransomware exige o pagamento de pelo menos 500 USD através do uso de Bitcoin. A vítima do ataque é solicitada a contatar os criminosos responsáveis ​​pelo ataque através do endereço de e-mail JoniCarter@protonmail[.]com.

Protegendo os Seus Dados contra Ameaças como o 'JoniCarter@protonmail.com' Ransomware

A melhor proteção contra ameaças como o 'JoniCarter@protonmail.com' Ransomware, assim como a maioria dos Trojan ransomware de criptografia, é ter backups dos arquivos armazenados na nuvem ou em um dispositivo de memória externo. Os backups dos arquivos permitem que os usuários de computador restaurem os arquivos comprometidos pelas ameaças como o 'JoniCarter@protonmail.com' Ransomware sem ter que se arriscar a entrar em contato com os criminosos ou pagar um resgate. Infelizmente, quando'JoniCarter@protonmail.com' Ransomware ataca os arquivos com o seu método de criptografia, eles não podem ser recuperados sem a chave de descriptografia, que os criminosos mantêm em sua posse. Por causa disso, se os seus dados foram comprometidos, é importante ter o recurso de substituir os arquivos criptografados, como um backup. Além dos backups de arquivos, os usuários de computador precisam usar um programa de segurança forte para impedir a instalação do 'JoniCarter@protonmail.com' Ransomware ou remover todos os vestígios de uma ameaça após uma infecção. No entanto, um software de segurança é incapaz de recuperar os arquivos criptografados pelo 'JoniCarter@protonmail.com' Ransomware.

Tendendo

Mais visto

Carregando...