Threat Database Ransomware 'retmydata@protonmail.com' Ransomware

'retmydata@protonmail.com' Ransomware

Por GoldSparrow em Ransomware

O 'retmydata@protonmail.com' Ransomware é um Trojan de criptografia que foi identificado em 3 de janeiro de 2019. O Trojan 'retmydata@protonmail.com' Ransomware é conhecido por viajar com e-mails de spam que podem conter logotipos de serviços confiáveis ​​baseados na Internet, tais como o PayPal, Amazon, eBay, Instagram, Twitter e Facebook. Essa ameaça se comporta como a maioria das ameaças cibernéticas que surgiram em 2018, e usa tecnologias de criptografia publicamente disponíveis para tornar ilegíveis os arquivos gerados pelo usuário. O 'retmydata@protonmail.com' Ransomware é um típico Trojan de criptografia que oferece uma solução de descriptografia em troca de uma quantidade definida de Bitcoin. O 'retmydata@protonmail.com' Ransomware é conhecido por codificar e-mails, documentos de texto, bancos de dados, imagens, áudio, vídeo e PDFs encontrados nos discos locais dos hosts infectados. O Trojan remove as capturas de tela do Shadow Volume e os pontos de Restauração do Sistema criados recentemente, bem como os seus arquivos assim que o trabalho é concluído. Esta ameaça anexa uma string personalizada aos nomes dos arquivos e não tem uma nota de resgate tradicional como a apresentada pelo INDRIK Ransomware. O 'retmydata@protonmail.com' Ransomware adiciona a seguinte seqüência de caracteres:

'.recovery_email_[retmydata@protonmail.com]_ID_[8 capital letters].aes256'

For example, 'Bahia-Brazill.jpeg' is renamed to:

'Bahia-Brazill.jpeg.recovery_email_[retmydata@protonmail.com]_ID_[OWIMJUDY].aes256'

Os agentes de ameaça controlam a conta de e-mail 'retmydata@protonmail.com' e podem oferecer um decodificador para os usuários que estão dispostos a pagar centenas de dólares pelos seus dados. Os especialistas na segurança dos computadores alertam que pagar os autores de ameaças pode não convencê-los a ajudar os usuários a restaurar os seus dados e você não deve acatar os seus pedidos. O pesquisador Michael Gillespie, que trabalhou no 'retmydata@protonmail.com' Ransomware, anunciou que os dados do usuário podem ser descriptografados sem pagar os cibercriminosos. Você pode entrar em contato com Michael Gillespie pelo twitter twitter.com/demonslay335. A remoção manual dos arquivos residuais do ataque do 'retmydata@protonmail.com' Ransomware não é recomendada. Você pode querer usar um bom produto de segurança cibernética com definições atualizadas e instaladas. As empresas de AV utilizam os seguintes nomes de detecção para o Ransomware 'retmydata@protonmail.com':

Malware/Win32.Generic.C2907126
Malware@#60blrcpgl59v
Ransom_Crypren.R011C0WLR18
Trojan ( 005446b21 )
Trojan.Generic.D1DFEBAB
Trojan.GenericKD.31452075
Trojan.MulDrop8.63245
Trojan.Win32.Filecoder.flljed
Trojan.Win32.Z.Filecoder.22528.A
W32/Crypren.AEYY!tr.ransom
W32/Trojan.VAVH-1685

Tendendo

Mais visto

Carregando...