Threat Database Ransomware ShutUpAndDance Ransomware

ShutUpAndDance Ransomware

Por GoldSparrow em Ransomware

O ShutUpAndDance Ransomware é um Trojan ransomware de criptografia que foi observado pela primeira vez em 24 de julho de 2018. O ShutUpAndDance Ransomware é uma variante do HiddenTear, uma plataforma de ransomware de código aberto que foi observada pela primeira vez em agosto de 2015. O ShutUpAndDance Ransomware realiza um típico ataque de ransomware de criptografia, tomando os arquivos da vítima como reféns e exigindo o pagamento de um resgate. Ao tomar medidas para proteger os seus dados contra ameaças como o ShutUpAndDance Ransomware, os usuários de PC podem evitar inúmeros problemas e perdas monetárias.

Detalhando o Ataque do ShutUpAndDance Ransomware

O ShutUpAndDance Ransomware usa a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. O ShutUpAndDance Ransomware irá criptografar os arquivos da vítima e adicionar a extensão de arquivo '.ShutUpAndDance' ao nome do arquivo. O ShutUpAndDance Ransomware tem como alvo os arquivos gerados pelo usuário no seu ataque, evitando os arquivos de sistema do Windows. Uma vez que o ShutUpAndDance Ransomware termina de criptografar dos arquivos, esses arquivos ficarão inacessíveis, e o único recurso para recuperar os dados é a chave de descriptografia que os criminosos mantêm em sua posse. Ameaças como o ShutUpAndDance Ransomware visam alguns tipos de arquivos nos seus ataques, que incluem:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,. ponto.

Depois que o ShutUpAndDance Ransomware criptografa os arquivos da vítima, o ShutUpAndDance Ransomware entrega uma nota de resgate, que é apresentada como um arquivo de texto chamado "COMO DESCRITAR FILES.txt", que será colocado na área de trabalho do computador infectado. O ShutUpAndDance Ransomware exige que a vítima entre em contato com os criminosos via e-mail, e pedirá um resgate de várias centenas de dólares a serem pagos usando o Bitcoin. As instruções na nota de resgate do ShutUpAndDance Ransomware devem ser ignoradas e, em vez disso, medidas preventivas devem ser tomadas para garantir que quaisquer dados não se tornem vítimas de ataques como o ShutUpAndDance Ransomware.

Protegendo os Seus Dados contra Ameaças como o ShutUpAndDance Ransomware

A melhor proteção contra ameaças como o ShutUpAndDance Ransomware é ter backups dos arquivos armazenados na nuvem. Se você tiver backups dos seus arquivos em um dispositivo de memória externa ou na nuvem, os arquivos comprometidos pelo algoritmo de criptografia do ShutUpAndDance Ransomware poderão ser excluídos e substituídos por uma cópia de backup. Além dos backups dos arquivos, é importante ter um programa de segurança para proteger os seus dados. Ao lidar com ameaças como o ShutUpAndDance Ransomware, os usuários de computador devem estar cientes das formas mais comuns de distribuição. O ShutUpAndDance Ransomware, como muitos outros Trojans ransomware de criptografia, é frequentemente distribuído por meio de anexos de e-mail de spam. Por isso, aprender a reconhecer e lidar com as táticas de e-mail de spam é essencial para garantir que os seus dados não sejam comprometidos por ameaças como o ShutUpAndDance Ransomware. O ShutUpAndDance Ransomware, assim como outras variantes de ransomware, também pode ser distribuído usando anúncios corrompidos, falsos downloads online ou invadindo diretamente o computador da vítima. Senhas seguras e práticas seguras de navegação online podem ajudar os usuários de computador a manter os seus dados seguros.

Tendendo

Mais visto

Carregando...