Threat Database Ransomware 'Patern32@protonmail.com' Ransomware

'Patern32@protonmail.com' Ransomware

O público tende a ver os criadores de malware como indivíduos altamente qualificados com poderes obscuros, quase como os mágicos negros dos dias de hoje. Embora existam alguns que se encaixam nessa descrição, certamente, a maioria das pessoas que opera ameaças de malware não é nada disso. Na maioria das vezes, os cibercriminosos tomam emprestado o código um do outro e o alteram levemente para atender às suas preferências e necessidades. É o caso de uma ameaça atual de ransomware - o 'Patern32@protonmail.com' Ransomware.

Propagação e Criptografia

Depois que os pesquisadores descobriram o 'Patern32@protonmail.com' Ransomware e o analisaram, tornou-se evidente que essa ameaça é uma variante do Omerta Ransomware. Os métodos de propagação aplicados na difusão do 'Patern32@protonmail.com' Ransomware podem variar - desde campanhas de email em massa com mensagens que contêm anexos com macro-atados até cópias piratas falsas de aplicativos populares, que carregam a ameaça. Uma breve verificação será realizada assim que o 'Patern32@protonmail.com' Ransomware comprometer o host. Isso ajudará a ameaça a localizar os arquivos de seu interesse. Em seguida, o 'Patern32@protonmail.com' Ransomware começará a bloquear todos os arquivos que ele atingir. Ao criptografar um arquivo, o 'Patern32@protonmail.com' Ransomware alterará seu nome acrescentando uma extensão '.[Patern32@protonmail.com].omerta' no final do nome do arquivo. Por exemplo, um arquivo de áudio chamado 'dark-sun.mp3' será renomeado como 'dark-sun.mp3[Patern32@protonmail.com].omerta'.

A Nota de Resgate

Na próxima etapa, uma nota de resgate chamada 'LEIA ISTO SE VOCÊ QUER RECUPERAR TODOS OS SEUS ARQUIVOS.TXT' será deixada na área de trabalho da vítima. Na nota, os atacantes afirmam que a taxa de resgate será determinada dependendo da rapidez com que você entrar em contato com eles. Os operadores do 'Patern32@protonmail.com' Ransomware exigem ser contatados por email e fornecem um endereço de email - 'patern32@protonmail.com'.

É sempre uma boa decisão ficar longe dos cibercriminosos. Nada de bom resultará em tentar argumentar ou negociar com eles. É melhor procurar obter uma solução anti-spyware legítima, que tire o 'Patern32@protonmail.com' Ransomware do seu computador e mantenha-o seguro no futuro.

Tendendo

Mais visto

Carregando...