Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

A maioria dos autores de ransomware optam por basear suas criações em Trojans de bloqueio de dados já existentes, tomando emprestado o seu código. Existem criminosos cibernéticos que desenvolvem seus próprios Trojans de criptografia de arquivos desde o início, mas esses costumam ter uma variedade de problemas e às vezes são completamente inúteis. No entanto, esse não é o caso do RaganrokCry Ransomware. Os criadores desta ameaça de ransomware fizeram um bom trabalho, e o RaganrokCry Ransomware é totalmente funcional.

Propagação e Criptografia

A maioria dos criadores de ameaças de ransomware depende de vários meios populares de propagação - downloads e atualizações de aplicativos falsos, rastreadores de torrent, campanhas de malvertising, software e mídia piratas falsos, e-mails de spam contendo anexos com macros, etc. ele examinará os arquivos presentes no seu sistema e os marcará para criptografia. Em seguida, o procedimento de criptografia será acionado e todos os arquivos de destino serão bloqueados rapidamente. É provável que o RaganrokCry Ransomware siga uma longa lista de tipos de arquivos para garantir o máximo dano, pois isso aumentará as chances de o usuário pagar. Os nomes dos arquivos bloqueados serão alterados porque o RaganrokCry Ransomware aplica uma extensão '.ragnarok_cry' a eles. Isso significa que, se você chamou um arquivo 'coffee-mug.jpg', o RaganrokCry Ransomware renomeá-lo-á para 'coffee-mug.jpg.ragnarok_cry'.

A Nota de Resgate

Na próxima etapa do ataque, o RaganrokCry Ransomware exibe uma nota de resgate localizada em um arquivo chamado 'How_To_Decrypt_My_Files.txt'. Para convencer as vítimas de que elas possuem uma chave de descriptografia funcional, os atacantes se oferecem para descriptografar um arquivo gratuitamente, desde que não exceda 3 MB de tamanho. Os criadores do RaganrokCry Ransomware não mencionam uma taxa de resgate específica. Os criadores do RaganrokCry Ransomware fornecem um endereço de email como meio de comunicação - 'asgardmaster5@protonmail.com'. Entre em contato com os cibercriminosos e não é recomendável cooperar com eles. Esses indivíduos não são honestos e um grande número de vítimas que pagam a taxa de resgate exigida nunca recebe a ferramenta de descriptografia que lhes foi prometida. É por isso que você deve considerar a obtenção de um aplicativo anti-malware respeitável que manterá seu computador e seus dados seguros.

Tendendo

Mais visto

Carregando...