Threat Database Ransomware Null Ransomware

Null Ransomware

Por GoldSparrow em Ransomware

O Null Ransomware é um Trojan ransomware de criptografia. O que isso significa é que o Null Ransomware foi projetado para criptografar os arquivos da vítima usando um método de criptografia forte. Isso faz com que os arquivos afetados fiquem inacessíveis, tornando-os reféns efetivamente. Uma vez que o Null Ransomware termina de criptografar os arquivos visados, ele exige o pagamento de um resgate em troca de descriptografar os arquivos da vítima. O Null Ransomware foi observado pela primeira vez em 15 de agosto de 2017 carregado em uma plataforma anti-vírus online. É claro que o Null Ransomware ainda está em fase de desenvolvimento, mas em sua versão final, é provável que o Null Ransomware seja capaz de realizar ataques de ransomware devastadores. O Null Ransomware pode ser entregue às vítimas através do uso de mensagens de e-mails spam e mídias sociais, incluindo links corrompidos ou anexos de arquivos que baixam e instalam o Null Ransomware no PC da vítima quando abertos ou clicados.

Como o Null Ransomware é Usado para Atacar o Seu PC

Uma vez instalado no computador da vítima, o Null Ransomware procura em todos os dispositivos de memória local e diretórios de rede compartilhados por arquivos a serem criptografados. O Null Ransomware visa os arquivos gerados pelo usuário e evita os arquivos necessários para que o sistema operacional funcione. O Null Ransomware é executado como 'strix.exe', embora seja provável que versões diferentes do Null Ransomware usem nomes de arquivos diferentes em versões mais recentes. O ataque realizado pelo Null Ransomware é típico dessas ameaças, e há muito pouco que torna o Null Ransomware diferente dos muitos outros Trojans ransomware de criptografia ativos atualmente. Em seu ataque, o Null Ransomware encriptará os arquivos da vítima e, em seguida, entregará uma nota de resgate exigindo o pagamento de um resgate pela recuperação dos arquivos. O Null Ransomware marcará os arquivos criptografados pelo ataque, adicionando a extensão de arquivo '.null' ao final do nome do arquivo criptografado.

O Pedido de Resgate do Null Ransomware

O Null Ransomware exigirá o pagamento de um resgate após criptografar os arquivos da vítima usando um forte algoritmo de criptografia. Os montantes dos resgate variam de forma selvagem, com alguns Trojans exigindo o pagamento de aproximadamente 50 USD e outros que exigem milhares de dólares para se recuperar do ataque. Depois de criptografar os arquivos da vítima, o Null Ransomware exibe o seguinte texto dentro de uma janela de programa que aparece no PC infectado:

'[What happened to my PC|tab] [Encrypted Files|tab] [How do i recover my files?|tab] [How do i send bitcoins|tab] [What is AES 256?|tab]
Your files are encrypted with AES-256! it is impossible to recover your files without our decryption services and this programm. It's recommended that you turn off your antivirussoftware now because it may remove this programm.
Payment details
Bitcoin address [RANDOM CHARACTERS]
[Check payment|button]'

Que traduzido para o português diz:

'O que aconteceu como Meu PC|guia] [Arquivos criptografados|] Como eu recupero os meus arquivos?|guia] [Como eu envio bitcoins|guia] [O que é AES 256?|guia]
Os seus arquivos foram criptografados com AES-256! é impossível recuperar os seus arquivos sem os nossos serviços de descodificação e este programa. Recomenda-se que você desligue o seu software antivírus agora porque ele pode remover este programa.
Detalhes do pagamento
Endereço de Bitcoin [CARACTERES ALEATÓRIOS]
[Verificar pagamento|botão]'

Os usuários de computador devem evitar entrar em contato com as pessoas responsáveis pelo Null Ransomware ou pagar o resgate associado a esse ataque. Em vez disso, eles devem tomar medidas para proteger os seus dados de forma preventiva.

Protegendo os Seus Dados Contra Ameaças como o Null Ransomware

Para proteger os seus dados contra o Null Ransomware, você deve ter um sistema de backup confiável. Isso ocorre porque, mesmo que o Null Ransomware for removido por um programa de segurança, os arquivos que o Null Ransomware criptografa permanecem afetados e inacessíveis após o ataque. Ter backups de arquivos em locais que a ameaça não pode alcançar é a melhor proteção contra o Null Ransomware, pois isso oferece aos usuários do computador a opção de restaurar os seus arquivos. Isso também desfaz completamente a estratégia usada por essas pessoas, já que eles não possuem mais o poder sobre a vítima que lhes permita exigir o pagamento de um resgate. Além dos backups de arquivos, um programa de segurança confiável que esteja totalmente atualizado deve entrar em ação. Também é essencial evitar infecções, aprendendo a reconhecer as táticas que são usadas para distribuir ameaças como o Null Ransomware, tais como emails de spam e redes sociais.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...