Threat Database Ransomware Usam Ransomware

Usam Ransomware

Por GoldSparrow em Ransomware

Mais e mais criminosos cibernéticos de baixo nível optam por criar e distribuir ameaças de ransomware para gerar dinheiro rápido. Os kits de criação de ransomware permitiram que até vendedores inexperientes configurassem bloqueadores de dados, uma ameaça que, de outra forma, seria bastante complexa de se construir do zero. Um dos exemplos mais recentes disso é o Usam Ransomware. Esse Trojan é uma variante do famoso STOP Ransomware.

Propagação e Criptografia

O Usam Ransomware é uma ameaça que provavelmente terá como alvo muitos tipos diferentes de arquivos para garantir o máximo dano. Esse bloqueador de arquivos provavelmente irá atrás de imagens, vídeos, documentos, planilhas, apresentações, arquivos de áudio, bancos de dados, arquivos e muitos outros tipos de arquivos. O objetivo do Usam Ransomware é bloquear os dados dos usuários e depois chantageá-los para que paguem uma taxa de resgate para receber um decodificador, que visa reverter os danos causados aos dados. O Usam Ransomware usa um algoritmo de criptografia para bloquear os arquivos de destino. Os arquivos recém-bloqueados teriam seus nomes alterados porque esses armários de dados adicionam uma extensão '.usam'. Por exemplo, um arquivo chamado 'vermillion-sky.mov' será renomeado como 'vermillion-sky.mov.usam' quando o processo de criptografia for concluído. Não se sabe como o Usam Ransomware está sendo distribuído exatamente. Os especialistas acreditam que os vigaristas por trás do Usam Ransomware podem estar usando e-mails de phishing, operações de malvertising, rastreadores de torrents, falsas campanhas de mídia social, atualizações falsas de software, etc.

A Nota de Resgate

O Usam Ransomware descarta uma mensagem de resgate no host infectado. O nome do arquivo que contém a mensagem do conmen é '_readme.txt'. Na nota de resgate, existem vários pontos principais:

  • A taxa do resgate é de US $980.
  • Se você entrar em contato com os atacantes dentro de 72 horas, receberá um desconto de 50%, e a taxa será reduzida para US $490.
  • O endereço de e-mail dos invasores é 'helpmanager@mail.ch'.
  • Os hackers estão dispostos a desbloquear um arquivo gratuitamente.

Aconselhamo-lo a não cooperar com criminosos cibernéticos. Eles podem não fornecer uma ferramenta de descriptografia, mesmo se você seguir todas as instruções deles. É aconselhável instalar uma solução anti-vírus moderna e respeitável que localize e elimine o Usam Ransomware do seu sistema.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...