Threat Database Ransomware RunExeMemory Ransomware

RunExeMemory Ransomware

O RunExeMemory pertence à classe de ameaças de malware classificadas como ransomware. Essas ameaças são projetadas para impedir que os usuários acessem os seus próprios arquivos e, em seguida, exigem das vítimas por dinheiro em troca da restauração dos dados. As ameaças de ransomware implantam uma rotina de criptografia com um algoritmo criptográfico indecifrável que torna todos os arquivos afetados inutilizáveis. Todos os tipos de arquivo mais usados são direcionados - PDFs, documentos do MS Office, arquivos, bancos de dados, fotos, etc.

O RunExeMemory Ransomware segue o mesmo esquema - criptografa os arquivos do usuário e modifica seus nomes, acrescentando uma sequência aleatória de caracteres como uma nova extensão de arquivo. A ameaça irá então deixar cair sua nota de resgate contendo instruções dos hackers. A nota será entregue na forma de arquivos de texto com o nome 'Leia-me, se você deseja recuperar seus arquivos.txt.'

Normalmente, as instruções fornecem algum tipo de canal de comunicação, como um endereço de e-mail ou um site dedicado que as vítimas da ameaça podem usar para entrar em contato com os hackers e iniciar o processo de negociação. O RunExeMemory Ransomware, no entanto, não contém essas informações em sua nota. Também não existe um endereço de carteira de criptomoeda para onde as vítimas devem enviar o resgate. Quando a nota de resgate não tem esses detalhes importantes, geralmente é um sinal de que a execução atual do ransomware é realizada principalmente para fins de teste em preparação para a campanha de ataque real. Há também o fato de que, pelo menos por enquanto, o RunExeMemory Ransomware pede às suas vítimas que paguem a quantia de 539 BTC (Bitcoin), o que equivale a mais de US $34 milhões ao preço atual da criptomoeda Bitcoin. É mais do que provável que um preço tão exorbitante seja apenas um substituto.

Infelizmente, as vítimas do RunExeMemory Ransomware ficam com poucas opções viáveis. A melhor chance de recuperar seus arquivos é restaurá-los de um backup criado antes que o ransomware se infiltrasse no sistema do computador. Use uma solução anti-malware profissional para remover RunExeMemory antes de restaurar os arquivos ou você corre o risco de criptografá-los novamente.

A nota do RunExeMemory Ransomware é:

' Restaurando todos os arquivos em sua rede -> 539 BTC

É o seu identificador:

Nós mesmos entraremos em contato com você

* Se você não nos pagar, espere uma onda de ataques DDoS . '

Tendendo

Mais visto

Carregando...