Threat Database Ransomware '.RECOVERYOURFILES File Extension' Ransomware

'.RECOVERYOURFILES File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.RECOVERYOURFILES File Extension' Ransomware é um Trojan ransomware de criptografia observado pela primeira vez em 31 de julho de 2018. O '.RECOVERYOURFILES File Extension' Ransomware é baseado em um mecanismo de criptografia de código aberto que torna os arquivos da vítima inacessíveis. O '.RECOVERYOURFILES File Extension' Ransomware, como a maioria dos Trojans ransomware deste tipo, tomará os arquivos da vítima como reféns para exigir o pagamento de um resgate. A melhor proteção contra o '.RECOVERYOURFILES File Extension' Ransomware é tomar medidas preventivas para garantir que os seus dados estejam protegidos contra essas ameaças.

Como o '.RECOVERYOURFILES File Extension' Ransomware Invade um Computador

O '.RECOVERYOURFILES File Extension' Ransomware usa as criptografias AES 256 e RSA 2048 para tornar os arquivos da vítima inacessíveis. O '.RECOVERYOURFILES File Extension' Ransomware terá como alvo uma ampla variedade de tipos de arquivos, procurando principalmnte pelos arquivos gerados pelo usuário, tais como os arquivos de mídia, imagens, bancos de dados, arquivos de configuração e muitos outros. Ameaças como o '.RECOVERYOURFILES File Extension' Ransomware visam atingi os arquivos especificados abaixo nos seus ataques:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

O '.RECOVERYOURFILES File Extension' Ransomware marca todos os arquivos criptografados no seu ataque, adicionando a extensão de arquivo '.RECOVERYOURFILES' ao final dos nomes dos arquivos afetados.

O Pedido de Resgate do '.RECOVERYOURFILES File Extension' Ransomware

Ameaças como o '.RECOVERYOURFILES File Extension' Ransomware são monetizadas exigindo pagamentos de resgate das vítimas do ataque. Para fazer isso, o '.RECOVERYOURFILES File Extension' Ransomware apresentará à vítima uma nota de resgate, que alerta a vítima do ataque e exige o pagamento do resgate. O '.RECOVERYOURFILES File Extension' Ransomware fornece a sua nota de resgate em um arquivo de texto chamado 'INSTRUCTIONS_RECOVER_FILES.txt', que contém a seguinte mensagem:

'--- INFORMAÇÕES IMPORTANTES ---
TODOS OS SEUS ARQUIVOS ESTÃO ENCRIPTADOS COM OS CÓDIGOS RSA-2048 e AES-128.
DESCRIPTAR DOS SEUS ARQUIVOS É SÓ POSSÍVEL COM A NOSSA CHAVE.
Este é o seu ID:
[800 caracteres aleatórios]
ENVIAR E-MAIL PARA RECUPERAR:
auuahk@yandex.com
ouuohk@eclipso.eu'

Os usuários de computador devem abster-se de entrar em contato com os endereços de e-mail mencionados na nota de resgate do '.RECOVERYOURFILES File Extension' Ransomware. É muito improvável que os criminosos ajudem as vítimas a recuperar os seus arquivos. Em vez disso, eles tentarão enganar as vítimas ou atacá-las com malwares adicionais.

Protegendo os Seus dados contra Ameaças como o '.RCOVERYOURFILES File Extension' Ransomware

A melhor proteção contra ameaças como o '.RECOVERYOURFILES File Extension' Ransomware é ter backups dos arquivos armazenados com segurança. Isso permite que as vítimas do ataque do '.RECOVERYOURFILES File Extension' Ransomware restaurem os arquivos comprometidos, substituindo-os pelas cópias de backup. Além dos backups de arquivos, os usuários de computador são aconselhados a usar um programa anti-malware confiável para garantir que ameaças como o '.RECOVERYOURFILES File Extension' Ransomware possam ser interceptadas e removidas antes que elas danifiquem os arquivos dos computadores visados e outros dados insubstituíveis. Os backups dos arquivos junto com um programa de segurança são a melhor maneira de bloquear ameaças como o '.RECOVERYOURFILES File Extension' Ransomware.

Tendendo

Mais visto

Carregando...