Threat Database Ransomware 'raphaeldupon@aol.com' Ransomware

'raphaeldupon@aol.com' Ransomware

Por GoldSparrow em Ransomware

O Trojan 'raphaeldupon@aol.com' Ransomware é um Trojan ransomware de criptografia que é geralmente distribuído por meio de anexos de email de spam corrompidos. O 'raphaeldupon@aol.com' Ransomware parece ser uma variante da famíliado Dharma Ransomware e pode ter sido criado usando um kit de criação de ransomware oferecido como parte de uma plataforma RaaS (Ransomware como um Serviço). O 'raphaeldupon@aol.com' Ransomware foi lançado em abril de 2019.

Por que o 'raphaeldupon@aol.com' Ransomware Criptografa os Arquivos dos Usuários de PC

O Trojan 'raphaeldupon@aol.com' Ransomware tem como alvo os arquivos gerados pelos usuários, criptografando-os usando as criptografias AES e RSA. O Trojan 'raphaeldupon@aol.com' Ransomware visa arquivos de mídia, documentos, bancos de dados e vários outros, criptografa-os, adicionando a nova extensão de arquivo '_raphaeldupon@aol.com_.btc' ao nome de cada arquivo e removendo os backups no computador infectado. A seguir, estão exemplos dos arquivos que ameaças como o 'raphaeldupon@aol.com' Ransomware afetam nesses ataques:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel,. prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf , .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx. pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx , .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc. qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd,. cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4,, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt , .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw,. clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O 'raphaeldupon@aol.com' Ransomware entrega uma nota de resgate depois que os arquivos da vítima foram criptografados. A nota de resgate do 'raphaeldupon@aol.com' Ransomware assume a forma de um arquivo de texto chamado 'FILES ENCRYPTED.txt', contendo a seguinte mensagem:

<'todos os seus dados foram bloqueados Você quer voltar? escreva email raphaeldupon@aol.com '

Os usuários de computador devem evitar entrar em contato com os criminosos. Normalmente, eles pedirão um resgate de várias centenas de dólares em troca da chave de descriptografia. No entanto, entrar em contato com os criminosos raramente resulta no retorno dos arquivos afetados e aumenta muito o risco de infecções adicionais, pois mostra aos criminosos a disposição de pagar o resgate e cooperar com os agressores..

Protegendo os Seus Dados contra Ameaças como o 'raphaeldupon@aol.com' Ransomware

A melhor proteção contra ameaças como o 'raphaeldupon@aol.com' Ransomware é ter backups dos arquivos armazenados na nuvem ou em outro dispositivo externo. Além dos backups dos arquivos, os usuários de computador devem usar um programa de segurança totalmente atualizado. O backup de arquivos garante que os usuários do computador possam restaurar todos os dados criptografados pelos ataques como o do 'raphaeldupon@aol.com' Ransomware sem precisar negociar com criminosos ou correr riscos semelhantes. Infelizmente, o 'raphaeldupon@aol.com' Ransomware usa criptografia bastante forte e geralmente é quase impossível restaurar dados criptografados por esses Trojans de ransomware. Por esse motivo, os backups são a melhor proteção. Além dos backups de arquivos, um aplicativo de segurança totalmente atualizado pode ser usado para interceptar e remover o próprio Trojan 'raphaeldupon@aol.com' Ransomware.

Tendendo

Mais visto

Carregando...