Threat Database Ransomware PornBlackmailer Ransomware

PornBlackmailer Ransomware

Por GoldSparrow em Ransomware

Cartão de pontuação de ameaças

Classificação: 17,038
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 79
Visto pela Primeira Vez: January 31, 2018
Visto pela Última Vez: September 16, 2023
SO (s) Afetados: Windows

O PornBlackmailer Ransomware é uma infecção por uma ameaça que é usada para chantagear os usuários de computador. O PornBlackmailer Ransomware é distribuído para os usuários de computador quando eles baixam videoclipes pornográficos do xvideos, um site pornográfico popular. O ataque do PornBlackmailer Ransomware é simples e típico dos Trojans ransomware da polícia, uma categoria de ameaças que ameaçam denunciar a vítima à polícia ou fingir ser uma mensagem da polícia em seu ataque. O PornBlackmailer Ransomware exibe uma captura de tela da área de trabalho do computador da vítima e exibe uma mensagem ameaçadora.

O PornBlackmailer Ransomware e Sua Ameaça Assustadora

Usuários de computador denunciaram o ataque do PornBlackmailer Ransomware através do Reddit, pedindo conselhos sobre como remover o Trojan do PornBlackmailer Ransomware. Essas ameaças não criptografam os arquivos da vítima, ao contrário da maioria dos Trojans ransomware ativos hoje em dia. Em vez disso, o PornBlackmailer Ransomware exibe uma nota com um pedido de resgate, chantageando a vítima depois que o computador da vítima for iniciado. O PornBlackmailer Ransomware usa uma tática simples, que se baseia em assustar as vítimas, em vez de qualquer tecnologia avançada. O PornBlackmailer Ransomware não é capaz de criptografar os arquivos das vítimas. O PornBlackmailer Ransomware também não é capaz de se comunicar com um servidor remoto. A mensagem de extorsão que o PornBlackmailer Ransomware exibe no computador infectado diz:

'Isso não é piada! Os seus dados serão efetivamente enviados para os departamentos da POLÍCIA com a ajuda de e-mails se não enviar 0.01 BTC. Todo o processo é totalmente automático. Acredite, esses centavos não custam 1 ou mais anos na prisão.
- >> Enviar 0.01 BTC para este endereço 1LoUuj2EkqSiP5U1ejw8KR56dfopgSJuw4 (especialmente gerado para você) - >> Enviar 0.01 BTC para este endereço 1LoUuj2EkqSiP5U1ejw8KR56dfopgSJuw4 (especialmente gerado para você) - >> Enviar 0.01 BTC para este endereço 1LoUuj2EkqSiP5U1ejw8KR56dfopgSJuw4 (especialmente gerado para você )
Se você não pagar, então, amanhã, exatamente às 2:56:15 da manhã, seus dados serão enviados automaticamente aos e-mails da polícia e publicados em fóruns públicos. Se você não sabe comprar bitcoin, basta digitar no Google "Como comprar bitcoins?".
O script do servidor irá excluir automaticamente os seus dados depois que o pagamento for recebido na carteira.'

Um aspecto do PornBlackmailer Ransomware que chamou a atenção dos pesquisadores de segurança do PC é que ele parece capaz de evitar vários programas anti-malware comumente usados hoje em dia. É provável que os pesquisadores de segurança do PC atualizem o software anti-vírus com recursos para remover o PornBlackmailer Ransomware e ameaças semelhantes, se eles já não o fizeram.

Maiores Informaçōes sobre o Ataque do PornBlackmailer Ransomware

Os pesquisadores de segurança do PC encontraram três variantes do PornBlackmailer Ransomware, com o primeiro deles sendo carregado no site pornográfico em questão em 8 de janeiro de 2018. Assim que o PornBlackmailer Ransomware estiver instalado no computador da vítima, o PornBlackmailer Ransomware criará um diretório no computador da vítima que inclui informações tais como o histórico do navegador da vítima e quatro screenshots diferentes da área de trabalho do PC infectado. O PornBlackmailer Ransomware também irá coletar informações sobre o computador infetado, que podem incluir o computador, o nome da conta e o endereço de IP e do MAC. O PornBlackmailer Ransomware guarda essas informações em um arquivo de texto chamado 'your_information.txt'. O PornBlackmailer Ransomware também tentará criar uma imagem da localização da vítima usando o Google Maps, salvando essa imagem em um arquivo chamado 'your_location.jpg'. O PornBlackmailer Ransomware lista os arquivos de cookies do navegador afetado, salvando essa lista em um diretório diferente. Finalmente, o PornBlackmailer Ransomware gera arquivos de texto denominados 'READ_ME.txt', que contêm a mensagem ameaçadora do PornBlackmailer Ransomware. Os usuários de computador que visitam os sites pornográficos que são afetados pelo PornBlackmailer Ransomware podem acreditar em suas alegações de terem sido "capturados no ato". O PornBlackmailer Ransomware vai acusá-los de ver imagens pornográficas e vídeos envolvendo crianças e exigir um grande resgate ameaçando denunciar as vítimas à polícia e enviá-las para a prisão. Os usuários de computador inexperientes, que podem não ter experiência com os ransomwares e com os extortionware, podem acreditar nessas alegações e ficar tentados a pagar o valor do resgate do PornBlackmailer Ransomware.

SpyHunter detecta e remove PornBlackmailer Ransomware

Detalhes Sobre os Arquivos do Sistema

PornBlackmailer Ransomware pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. temps.exe eff93c4f284e5021d26010949276943f 2
2. file.exe 2c1ffe8e1e51b0d6780ef1f0f83acf69 0
3. file.exe 8b75eb8c2a4e5abafc95d7593c0daeed 0
4. file.exe 89b85515963c27c13d3dfb6cc98d002e 0
5. file.exe 53410f3585c0b255e35bb025361b50e2 0

Detalhes sobre o Registro

PornBlackmailer Ransomware pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%APPDATA%\temps.exe
%LOCALAPPDATA%\temps.exe

Tendendo

Mais visto

Carregando...