Threat Database Ransomware 'reter@keemail.me' Ransomware

'reter@keemail.me' Ransomware

Por GoldSparrow em Ransomware

O 'reter@keemail.me' Ransomware foi observada pela primeira vez em 30 de julho de 2018. O 'reter@keemail.me' ransomware é um Trojan ransomware que pertence à família CryptConsole de ransomware, que apareceu pela primeira vez no início de julho de 2018. As variantes do 'reter@keemail.me' ransomware foram liberadas com poucas horas de intervalo, tornando-se óbvio que o 'reter@keemail.me' Ransomware faz parte de uma campanha coordenada para reivindicar o maior número de vítimas possível. Parece que o 'reter@keemail.me' Ransomware, tal como os seus antecessores, é entregue principalmente através do uso de mensagens de spam e anúncios online corrompidos.

Como Qualquer Outro Ransomware, o 'reter@keemail.me' Ransomware Pode Causar Muitos Problemas

Não há praticamente nenhuma diferença entre o 'reter@keemail.me' Ransomware e muitos outros Trojans de criptografia que estão sendo utilizados para atacar os usuários de computador atualmente. O 'reter@keemail.me' Ransomware usa um algoritmo de criptografia forte para criptografar os arquivos das vítimas e, em seguida, marca-os adicionando a extensão de arquivo '.reter@keemail.me_ [string hexadecimal]' a cada arquivo afetado. O 'reter@keemail.me' ransomware vai entregar uma nota de resgate em um arquivo de texto chamado 'README.txt' onde a vítima é convidado a entrar em contato com os criminosos através dos endereços de e-mail 'reter@keemail.me' e 'gomos @ keemail.me' para pagar um resgate em troca do programa de descriptografia necessário para restaurar os arquivos afetados. Efetivamente, o 'reter@keemail.me' Ransomware toma os arquivos das vítimas como reféns em troca de um pagamento de resgate e ten como alvo os arquivos gerados pelo usuário, tais como os arquivos com as seguintes extensões:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

A seguir, apresentamos o texto da nota de resgate do 'reter@keemail.me' Ransomware:

'Seus arquivos estão criptografados!
SEU ID PESSOAL
[quarenta caracteres aleatórios]
-------------
Foi descoberta uma vulnerabilidade séria na segurança da sua rede.
Nenhum dado foi roubado e ninguém poderá fazê-lo enquanto estiver criptografado.
Para você temos um descodificador automático e instruções para remediação.
-------------
Você receberá o decodificador automático e todos os arquivos serão restaurados
-------------
* Para ter certeza de obter a descriptografia, você pode enviar um arquivo (menos de 10 MB) para [1o e-mail] ou [2º e-mail]. Na carta, inclua o seu ID pessoal (veja o início deste documento).
Atenção!
Tentativas de descriptografar arquivos resultarão na perda dos seus dados
Decodificadores de outros usuários não são compatíveis com os seus dados, porque cada chave de criptografia é exclusiva do usuário'

Lidando com o 'reter@keemail.me' Ransomware

Infelizmente, uma vez que o 'reter@keemail.me' ransomware criptografa os arquivos, eles não podem ser recuperados sem a chave de descriptografia. Considerando isso, a melhor proteção contra ameaças como o 'reter@keemail.me' ransomware é ter backups dos arquivos. Os backups dos arquivos permitem que as vítimas do ataque do 'reter@keemail.me' Ransomware excluam os arquivos comprometidos e os substituam pelas cópias de backup. Além dos backups dos arquivos, é aconselhável usar um programa anti-vírus forte para garantir que o computador esteja totalmente protegido contra ameaças como o 'reter@keemail.me' Ransomware. Embora a maioria dos softwares anti-malware não seja capaz de restaurar os arquivos criptografados, esses programas de segurança podem impedir que ameaças como o 'reter@keemail.me' Ransomware sejam instaladas em um computador.

Tendendo

Mais visto

Carregando...