Threat Database Ransomware .PLEASE_CONTACT_1398456099 @ qq_com 'Ransomware

.PLEASE_CONTACT_1398456099 @ qq_com 'Ransomware

Por GoldSparrow em Ransomware

O '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware é um Trojan ransomware de criptografia. Os pesquisadores de segurança do PC suspeitam que o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware foi criado por um amador devido a vários aspectos do '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware. O '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware não parece fazer parte de uma das maiores ou mais populares famílias de ransomware. Um estudante do ensino médio na China pode ser o criador do '.PLEASE_CONTACT_1398456099 @ qq_com' Trojan Ransomware.

Como o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware se Espalha?

Ameaças como o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware podem ser disseminadas de várias formas, incluindo e-mails de spam e downloads falsos de arquivos. Depois que o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware é instalado, ele examina o computador da vítima em busca dos arquivos gerados pelo usuário. O '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware, em seguida, usará um algoritmo de criptografia forte para tornar todos esses arquivos inacessíveis. Ameaças como o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware visam os tipos de arquivos exemplificados abaixo nesses ataques:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf , .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel,. prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf , .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx,. pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx , .sdf, .vbf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc,. qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qx, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd,. cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt , .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw,. clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware adiciona a extensão de arquivo '.PLEASE_CONTACT_1398456099 @ qq_com' a cada arquivo criptografado por seu ataque. Uma vez que os arquivos da vítima tenham sido codificados, o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware envia a seguinte mensagem em inglês, alemão, japonês e chinês:

'Ooops, sua lição de casa foi criptografada!
O que há de errado com meu dever de casa?
Seu trabalho foi criptografado e salvo por mim. Chinês, matemática, inglês, física,
Química, lição de casa em quase todos os assuntos são criptografados e, portanto, não podem ser identificados. Este esquecimento geral é muito diferente .. Você pode encontrar o caminho para quebrar a caligrafia na Internet. Eu posso te garantir isso. sem a minha permissão, mesmo que Deus venha, não posso lê-lo. Há alguma maneira de restaurar esses trabalhos?

Lidando com uma Infecção pelo '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware

Os criminosos responsáveis pelo Trojan '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware não devem ser contatados. Mesmo que esta ameaça possa ter sido criada por um estudante solitário, ela ainda é capaz de executar um ataque de ransomware efetivo que compromete os arquivos da vítima completamente e os torna inacessíveis. Os especialistas em segurança aconselham fortemente os usuários de computador a lidarem com o '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware como com a maioria dos Trojans ransomware. A melhor proteção contra malware desse tipo é ter backups de arquivos armazenados em locais externos. Ter os meios para restaurar quaisquer dados comprometidos de um backup de arquivo garante que os invasores não tenham uma alavancagem que lhes permita exigir um pagamento de resgate. Além dos backups de arquivos, um programa de segurança respeitável também pode ser usado para prevenir e proteger contra os ataques '.PLEASE_CONTACT_1398456099 @ qq_com' Ransomware.

Tendendo

Mais visto

Carregando...