Threat Database Ransomware Prometey Ransomware

Prometey Ransomware

Por GoldSparrow em Ransomware

Os pesquisadores de malware descobriram uma ameaça de ransomware recém-lançada - o Prometey Ransomware. Depois de estudar esse novo Trojan com criptografia de arquivos, ficou evidente que não é uma variante de nenhuma das ameaças populares desse tipo. A popularidade das ameaças Ransomware está crescendo, pois são consideradas uma maneira fácil e relativamente segura de ganhar dinheiro rápido nas costas de usuários inocentes. Os pesquisadores de segurança cibernética trabalham incansavelmente para criar ferramentas gratuitas de descriptografia para ajudar as vítimas de ransomware, mas essa não é uma tarefa fácil, pois há mais e mais ameaças desse tipo lançadas diariamente.

Propagação e Criptografia

Os métodos de propagação usados na campanha do Prometey Ransomware ainda não são conhecidos com toda a certeza. Os cibercriminosos que distribuem ameaças de ransomware geralmente usam emails de spam que contêm anexos infectados. Os autores do ransomware tendem a projetar mensagens inteligentes usando truques de engenharia social para levar o usuário a iniciar o arquivo anexado. Outros truques comuns usados para a propagação de cavalos de Troia com bloqueio de dados incluem atualizações e downloads fraudulentos de software, mídia e aplicativos piratas falsos, rastreadores de torrents, etc. O Prometey identifica a vítima.

A Nota de Resgate

Quando o processo de criptografia do Prometey Ransomware for concluído, a ameaça descartará sua mensagem de resgate em um arquivo de texto chamado ' -help.txt ', onde a primeira parte do nome corresponde à extensão que a ameaça anexa aos arquivos bloqueados. Na nota, os atacantes informam ao usuário que se tornaram vítimas de uma ameaça de ransomware. Eles também fornecem instruções sobre como recuperar os dados comprometidos. Os autores do Prometey Ransomware instruem o usuário a baixar e instalar o navegador Tor, que é o único navegador que permite aos usuários acessar a Deep Web. Em seguida, eles exigem que a vítima visite sua página baseada em Tor e pague a taxa de resgate exigida na forma de Bitcoin.

Não é aconselhável cooperar com criminosos cibernéticos porque, na maioria das vezes, eles não cumprem suas promessas e é provável que você fique de mãos vazias, mesmo que decida ceder e pagá-las. Em vez disso, você deve obter uma solução antivírus respeitável que removerá o Prometey Ransomware do seu PC com segurança.

Tendendo

Mais visto

Carregando...