Threat Database Ransomware SIGARETA Ransomware

SIGARETA Ransomware

Por GoldSparrow em Ransomware

O SIGARETA Ransomware é uma ameaça de ransomware totalmente nova, detectada pelos pesquisadores de malware. Lidar com Trojans de bloqueio de dados como o SIGARETA Ransomware não é uma tarefa fácil. Eles são projetados para criptografar os dados do alvo e extorquir dinheiro deles.

Propagação e Criptografia

O SIGARETA Ransomware pode ser propagado por e-mails falsos que contêm anexos ou links corrompidos. Outro método de propagação popular são as atualizações/downloads de softwares falsos. Alguns autores de ameaças de ransomware também optam por usar rastreadores de torrent e publicidade maliciosa como vetores de infecção. Quando o SIGARETA Ransomware infecta um computador, ele verifica o conteúdo e localiza os arquivos que correspondem aos seus critérios. O SIGARETA Ransomware provavelmente criptografará documentos, imagens, arquivos de áudio, apresentações, bancos de dados, planilhas, arquivos, vídeos, etc. Portanto, a maioria dos dados presentes no computador visado será bloqueada por um algoritmo de criptografia seguro. Quando o SIGARETA Ransomware bloqueia um arquivo, ele adiciona uma extensão adicional ao nome do arquivo - '. SIGARETA. Isso significa que um arquivo que o usuário nomeou 'green-speaker.png' será renomeado como 'green-speaker.png.SIGARETA' quando o processo de criptografia for concluído.

A Nota de Resgate

O SIGARETA Ransomware exibe uma nota de resgate na área de trabalho do usuário. O arquivo que contém a mensagem de resgate dos atacantes é chamado 'SIGARETA-RESTORE.txt'. Na nota, o usuário é solicitado a entrar em contato com os atacantes por email. Existem três endereços de email fornecidos como meio de comunicação - 'DineshSchwartz1965@protonmail.com', 'RupertMariner1958@protonmail.com' e 'StephanForenzzo1985@protonmail.com'. Os operadores do SIGARETA Ransomware se oferecem para descriptografar um arquivo gratuitamente. Os atacantes também ameaçam as vítimas de que, a menos que paguem, os seus dados vazarão online. Esse é um novo truque que cada vez mais autores de ameaças de ransomware usam para pressionar suas vítimas a pagarem a taxa de resgate.

O SIGARETA Ransomware não pode ser descriptografado gratuitamente, mas não é aconselhável pagar aos invasores por uma chave de descriptografia, porque não há garantia de que você receberá pelo que pagou. Remova o SIGARETA Ransomware do seu PC com uma ferramenta anti-vírus respeitável.

Tendendo

Mais visto

Carregando...