Threat Database Ransomware 'syndicateXXX@aol.com' Ransomware

'syndicateXXX@aol.com' Ransomware

Por GoldSparrow em Ransomware

O 'syndicateXXX@aol.com' Ransomware é um Trojan ransomware de criptografia que foi observado pela primeira vez em 30 de outubro de 2018. O 'syndicateXXX@aol.com' Ransomware é um híbrido do Dharma e do Crysis, duas famosas famílias de Trojans ransomware. Os pesquisadores de segurança do PC identificaram pelo menos seis outros ransomware Trojans com código semelhante, aumentando a possibilidade do surgimento de uma nova plataforma RaaS (Ransomware cpmo um Serviço) que usa o código dessas duas famílias de ransomware. O 'syndicateXXX@aol.com' Ransomware executa uma versão típica da tática de ransomware danificando os arquivos das vítimas e, em seguida, exigindo um pagamento da vítima em troca dos dados comprometidos.

Sintomas de uma Infecção pelo 'syndicateXXX@aol.com' Ransomware

O 'syndicateXXX@aol.com' Ransomware é comumente entregue às vítimas por meio de mensagens de spam, muitas vezes na forma de um anexo de arquivo comprometido com scripts de macros embutidos que baixam e instalam o 'syndicateXXX@aol.com' Ransomware no computador da vítima. Uma vez instalado, o 'syndicateXXX@aol.com' Ransomware usa a criptografia AES 256 para tornar os arquivos da vítima inacessíveis. O 'syndicateXXX@aol.com' Ransomware visa os arquivos gerados pelo usuário, marcando cada arquivo criptografado renomeando-o, e adicionando a string '.id- <8 caracteres aleatórios>. [Syndicatexx@aol.com] .xxxxx' no final do nome de cada arquivo afetado. Alguns dos arquivos que ameaças como o 'syndicateXXX@aol.com' Ransomware visam nesses ataques incluem:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx, .sdf, .vcf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr , .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc, .qbp, .aif, .qba, .tlg, .qbx, .qby , .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qst, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd, .cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt, .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw, .clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O 'syndicateXXX@aol.com' Ransomware entrega uma nota de resgate à vítima. Essa nota de resgate toma a forma de um arquivo de texto chamado 'FILES ENCRYPTED.txt', que será exibido na área de trabalho do computador infectado. A pequena mensagem do 'syndicateXXX@aol.com' Ransomware diz:

'todos os seus dados foram bloqueados
Você quer voltar?
escreva email syndicateXXX@aol.com'

Os usuários de computador devem evitar entrar em contato com os criminosos responsáveis ​​pelo ataque do 'syndicateXXX@aol.com' Ransomware. Além disso, eles devem abster-se de pagar o resgate do 'syndicateXXX@aol.com' Ransomware e apoiar esses criminosos na criação de novas ameaças de ransomware e na reivindicação de novas vítimas.

Protegendo os Seus Dados contra Ameaças como o 'syndicateXXX@aol.com' Ransomware

A melhor proteção contra ameaças como o 'syndicateXXX@aol.com' Ransomware é ter backups dos arquivos. Se você tiver cópias de backup dos seus dados armazenados na nuvem ou em um dispositivo de memória externo, poderá recuperar-se de um ataque pelo 'syndicateXXX@aol.com' Ransomware sem precisar entrar em contato com os criminosos responsáveis ​​por ele. Além dos backups de arquivos, um programa de segurança atualizado pode ser capaz de interceptar e remover essas ameaças. Como o 'syndicateXXX@aol.com' Ransomware é comumente instalado usando mensagens de e-mail de spam, aprender a reconhecer essas ameaças e como lidar com essas mensagens prejudiciais também é essencial.

Tendendo

Mais visto

Carregando...