Threat Database Ransomware UselessFiles Ransomware

UselessFiles Ransomware

Por GoldSparrow em Ransomware

O UselessFiles Ransomware é um Trojan ransomware de criptografia que foi lançado pela primeira vez em 1 de maio de 2018. O UselessFiles Ransomware parece ser distribuído principalmente por meio de outros Trojans e pela exploração de versões desatualizadas de plataformas de terceiros, tais como Adobe Flash e o Java. Uma vez instalado, o UselessFiles Ransomware é usado para criptografar os arquivos da o vítima, tomando-os como reféns. O UselessFiles Ransomware exigirá o pagamento de um resgate para restaurar os arquivos afetados.

O UselessFiles Ransomware vai Inutilizar os Seus Arquivos

O UselessFiles Ransomware usa a criptografia AES para atacar os arquivos gerados pelo usuário. O UselessFiles Ransomware comprometerá muitos tipos de arquivos em seu ataque. A seguir estão alguns dos diferentes arquivos que são comumente alvo das infecções como a do UselessFiles Ransomware:

.3dm, .3g2, .3gp, .7zip, .aaf, .accdb, .aep, .aepx, .aet, .ai, .aif, .as, .as3, .asf, .asp, .asx, .avi, .bmp, .c, .class, .cpp, .cs, .csv, .dat, .db, .dbf, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .h, .idml, .iff, .indb, .indd, .indl, .indt, .inx, .jar, .java, .jpeg, .jpg, .js, .m3u, .m3u8, .m4u, .max, .mdb, .mid, .mkv, .mov, .mp3, .mp4, .mpa, .mpeg, .mpg, .msg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .pptm, .pptx, .prel, .prproj, .ps, .psd, .py, .ra, .rar, .raw, .rb, .rtf, .sdf, .sdf, .ses, .sldm, .sldx, .sql, .svg, .swf, .tif, .txt, .vcf, .vob, .wav, .wma, .wmv, .wpd, .wps, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xqx, .xqx, .zip.

O UselessFiles Ransomware deixará vários arquivos no computador da vítima durante o ataque. Alguns dos arquivos que serão entregues no computador da vítima são:

C:\WINDOWS\UselessFiles\B.bmp
C:\WINDOWS\UselessFiles\R.exe
C:\Users\username\AppData\Local\Temp\42C7766P.bat
C:\Users\username\AppData\Local\Temp\UselessFiles.exe

'B.bmp' é uma imagem que substitui o plano de fundo da área de trabalho da vítima. Esse arquivo contém o pedido de resgate do UselessFiles Ransomware. O 'R.exe' carrega o '42C7766P.bat', que executa o processo de criptografia no computador da vítima. O arquivo 'UselessFiles.exe', que dá nome ao Trojan UselessFiles Ransomware, entrega uma mensagem de resgate ao usuário do computador na forma de uma janela pop-up. O texto da nota de resgate do UselessFiles Ransomware diz:

'Ooops,os seus arquivos foram codificados!

O que aconteceu com o meu computador?
Seus arquivos importantes estão criptografados. Muitos dos seus documentos, fotos, vídeos, bancos de dados e outros arquivos não estão mais acessíveis porque foram criptografados. Talvez você esteja ocupado procurando uma maneira de recuperar os seus arquivos, mas não perca o seu tempo. Ninguém pode recuperar os seus arquivos sem o nosso serviço de descriptografia.
Posso recuperar meus arquivos?
Certo. Nós garantimos que você pode recuperar todos os seus arquivos com segurança e facilidade. Mas se você quiser descriptografar todos os seus arquivos, você precisa pagar.
Como eu pago?
O pagamento é aceito apenas em Bitcoin.Por favor, verifique o preço atual do Bitcoin e compre alguns bitcoins.E envie a quantia correta para o endereço especificado nesta janela.Uma vez que o pagamento for verificado, você pode começar a descriptografar os seus arquivos imediatamente.

Recomendamos vivamente que não remova esse software ou desative o seu anti-vírus durante algum tempo, até pagar e o pagamento ser processado. Se o seu antivírus for atualizado e remover esse software automaticamente, ele não poderá recuperar seus arquivos, mesmo que você pagar!

Mande $300em bitcoin para este endereço.
1GZCw453MaCe8V2VAgJoRmKBYRDUA1arco [Copiar|BOTÃO]
[Verificar pagamento|BOTÃO]'

Lidando com uma Infecção pelo UselessFiles Ransomware

A nota de resgate não inclui um endereço de e-mail ou outra forma de contato. Por causa disso, é impossível para os trapaceiros cumprir as suas promessas e entregar uma chave de descriptografia após o pagamento do resgate. É claro que essas pessoas não têm intenção de ajudar as vítimas a recuperar seus arquivos. Por causa disso, o caminho certo a seguir é abster-se de pagar o resgate do UselessFiles Ransomware ou aceitar as instruções da sua nota de resgate. Em vez disso, os analistas de malware recomendam ter backups dos arquivos, os quais poderão ser usados para substituir os arquivos afetados pelo UselessFiles Ransomware.

Tendendo

Mais visto

Carregando...