Threat Database Ransomware OPdailyallowance Ransomware

OPdailyallowance Ransomware

Por GoldSparrow em Ransomware

O OPdailyallowance Ransomware é um Trojan ransomware de criptografia. O OPdailyallowance Ransomware, como a maioria dos malwares desse tipo, toma os arquivos das vítimas como reféns para exigir o pagamento de um resgate. O OPdailyallowance Ransomware foi observado pela primeira vez em 6 de setembro de 2018 e estava sendo distribuído por meio de campanhas de e-mail de spam usando anexos de arquivos corrompidos. O OPdailyallowance Ransomware é uma variante do HiddenTear, um mecanismo de ransomware de código aberto que está ativo desde agosto de 2015.

Como o OPdailyallowance Ransomware Ataca a Sua Máquina

O OPdailyallowance Ransomware executa uma versão típica da tática de ransomware, usando uma criptografia forte para tornar os arquivos da vítima inacessíveis e, em seguida, exigindo que as vítimas paguem um grande resgate se quiserem recuperar o acesso aos arquivos afetados. O OPdailyallowance Ransomware marca os arquivos que ele criptografa adicionando a extensão de arquivo '.CRYPTR' ao nome do arquivo. O OPdailyallowance Ransomware, assim como outras ameaças desse tipo, tem como alvo os arquivos especificados abaixo:

.jpg, .jpeg, .raw, .tif, .gif ,.png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg , .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb,. prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg , .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps,. pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv , .fx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb,. qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd , .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw , .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat,. ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Pedido de Resgate do OPdailyallowance Ransomware

O OPdailyallowance Ransomware oferece três notas de resgate, na forma de arquivos TXT e HTML chamados 'ATTANTION !!!. Txt', 'PAYMENT !!!. Txt' e 'INTRUCTION.html'. As notas de resgate do OPdailyallowance Ransomware contêm a seguinte mensagem de resgate:

'O QUE ACONTECEU?
Não consegue encontrar os arquivos que você precisa?
É o conteúdo dos seus arquivos que você precisa, ilegível?
Isso é normal porque os dados nos seus arquivos foram criptografados.
O que é criptografia?
A criptografia é uma transformação reversível de informações para ocultá-las de pessoas não autorizadas, mas fornecendo ao mesmo tempo acesso a elas para usuários autorizados. Para
tornar-se um utilizador autorizado e tornar o processo verdadeiramente reversível, por ex. - para poder descriptografar seus arquivos, você precisa ter uma chave privada especial.
Além disso, você precisa do software de decodificação correspondente com o qual seus arquivos retornarão ao formato original.
Onde eu fico com bitcoin?
Sua visita hxxp://localbitcoin[.]com para comprar bitcoin
O que eu tenho que fazer?
A primeira coisa que você deve fazer é ler as instruções para terminar.
As instruções que você encontra em suas pastas, junto com seus arquivos criptografados, não estão infectadas com malware, mas sim para ajudá-lo.
Depois de ler este texto, 100% das pessoas recorrem ao seu mecanismo de busca favorito com a palavra Cryptor, onde você encontrará muitos pensamentos, idéias e instruções.
Pense logicamente - somos aqueles que bloquearam seus arquivos e os únicos que podem descriptografar seus arquivos.
Apenas com chaves privadas que podem recuperar seus arquivos.
Não reinicialize seu sistema, pois seus principais sistemas operacionais foram criptografados. A reinicialização impossibilitará a restauração do sistema e dos arquivos.
Por favor, esteja cansado de que a tentativa de carregar mídia de recuperação via USB ou CD-ROM foi desativada. A tentativa de fazer isso resultará na corrupção de seus dados.
Por favor, note: a falta de pagamento de pagamento resultará na publicação de seus arquivos pessoais que foram copiados para o nosso sistema. Vamos descriptografar seus arquivos e publicá-los para o mundo. Por favor, considere isso ao decidir se você gostaria de seus arquivos de volta
Se você não der atenção ao nosso conselho, não poderemos ajudá-lo - simples e simples.
Para sua informação: A chave privada é um produto pago.
Depois de comprar as chaves privadas, você pode:
1. Descriptografar todos os seus arquivos
2. Trabalhe com seus documentos
3. Visualize suas fotos, músicas e outras mídias
4. Continue com seu trabalho habitual e confortável com seu sistema
Se você está ciente da importância e criticidade de sua situação, sugerimos que vá diretamente para a página de descriptografia. Nesta página, você digitará seu código exclusivo com instruções sobre como restaurar seus arquivos.
BM2cVQmNzy6ZLBWCD4fVYWSCCBSAik2jEUuy@bitmessage.ch
PARA CHEGAR A CHAVE DECRYPT CHAVE PAGUE PARA NÓS
Enviar Bitcoin: 0,3 BTC Para este endereço: 1CajF6395CNBrXxjGqVsALcTvNhyRbQebu'

Os usuários de computador que se abstêm de seguir as instruções nas notas de resgate do OPdailyallowance Ransomware podem evitar gastar muito dinheiro sem ter nada em troca. Em vez disso, os usuários de computador devem proteger os seus dados com backups dos arquivos mantidos em locais seguros e confiáveis.

Tendendo

Mais visto

Carregando...