Threat Database Ransomware Pezi Ransomware

Pezi Ransomware

Por GoldSparrow em Ransomware

O Pezi Ransomware é uma nova variante do notório STOP Ransomware. O STOP Ransomware é uma das famílias mais populares de ransomware, que teve seu pico de atividade em 2019, com mais de 200 cópias lançadas ao longo de um ano.

Propagação e Criptografia

O Pezi Ransomware provavelmente é propagado pelos vetores de infecção mais usados, tais como:

  • Campanhas de malvertising.
  • E-mails de spam em massa.
  • Downloads e atualizações de aplicativos Bogus.
  • Rastreadores de Torrent.
  • Cópias falsas de aplicativos populares.

Quando o Pezi Ransomware infecta um sistema, ele inicia o ataque varrendo o conteúdo do computador. Depois disso, o Pezi Ransomware acionará o processo de criptografia, o que garantirá o bloqueio seguro de todos os arquivos visados. É provável que essa ameaça ocorra após documentos, imagens, arquivos de áudio, bancos de dados, arquivos, vídeos, apresentações, planilhas etc. Os arquivos afetados pelo Pezi Ransomware terão seus nomes alterados. Esta ameaça acrescenta um '. extensão pezi 'aos nomes dos arquivos recentemente criptografados. Por exemplo, um arquivo chamado 'black-ash.png' será renomeado como 'black-ash.png.pezi'.

A Nota de Resgate

O Pezi Ransomware colocará a sua nota de resgate na área de trabalho da vítima. O nome do arquivo que contém a mensagem de resgate dos atacantes é '_readme.txt'. Existem vários pontos principais descritos na nota de resgate:

  • A taxa de resgate exigida é de US $980.
  • Os usuários que entrarem em contato com os invasores em três dias terão um desconto de 50% e terão que pagar US $490.
  • Os detalhes de contato fornecidos são 'restoremanager@firemail.cc' e 'helpmanager@mail.ch.'
  • A vítima pode enviar de 1 a 2 arquivos, que os atacantes estão dispostos a descriptografar gratuitamente.

É uma aposta arriscada tentar negociar com os cibercriminosos. Freqüentemente, os usuários que pagam a taxa de resgate exigida são deixados de mãos vazias, pois os atacantes nem sempre mantêm o fim da barganha. Certifique-se de remover o Pezi Ransomware do seu computador com um software a-vírus respeitável.

Tendendo

Mais visto

Carregando...