Threat Database Ransomware Nypd Ransomware

Nypd Ransomware

Por GoldSparrow em Ransomware

O Nypd Ransomware é um bloqueador de arquivos recém-descoberto que visa usuários online aleatoriamente. Os Trojans de criptografia de dados, como o Nypd Ransomware, são fáceis de se construir com um kit de construção de ransomware, que permite que cibercriminosos com pouca ou nenhuma habilidade gerem e distribuam bloqueadores de arquivos. O Nypd Ransomware é baseado no infame STOP Ransomware - uma das famílias de ransomware mais ativas, e que já reivindicou inúmeras vítimas.

Propagação e Criptografia

Os cibercriminosos usam diversas técnicas de propagação para espalhar ameaças como o Nypd Ransomware. Uma das mais populares são as campanhas de email de spam em massa - os usuários recebem um email fraudulento nas suas caixas de entrada, que contém um anexo com macros ou um link corrompido. Outros truques de distribuição comumente usados incluem operações de malvertising, postagens falsas nas mídias sociais, atualizações/downloads de software falsos, rastreadores de torrent, etc. O objetivo é estabelecer os locais dos arquivos que serão visados para criptografia. Depois de concluído, o Nypd Ransomware continuará acionando o processo de criptografia. O Nypd Ransomware bloqueia os arquivos visados e muda os seus nomes adicionando uma extensão '.nypd' aos nomes dos arquivos. Por exemplo, um arquivo chamado 'honey-coffee.pdf' originalmente será renomeado como 'honey-coffee.pdf.nypd'.

A Nota de Resgate

O Nypd Ransomware envia uma mensagem de resgate para os computadores das vítimas para informá-las sobre o ataque e suas conseqüências. O nome do arquivo que contém a mensagem de resgate em questão é '_readme.txt'. Na nota de resgate, os atacantes afirmam que:

  • A taxa inicial de resgate é de US $980.
  • As vítimas que optarem por entrar em contato com eles dentro de três dias após o ataque terão um desconto de 50%, reduzindo a taxa para US $490.
  • Os detalhes de contato são 'helpmanager@mail.ch' e 'restoremanager@airmail.cc.'

É melhor evitar entrar em contato com os criadores do Nypd Ransomware. Os autores de ameaças de ransomware tendem a receber o dinheiro das vítimas sem fornecer os decodificadores, apesar de prometerem fazê-lo. É por isso que é melhor obter um software anti-vírus legítimo e moderno, que removerá o Nypd Ransomware do seu PC e o manterá seguro no futuro.

Tendendo

Mais visto

Carregando...