Threat Database Ransomware Wiki Ransomware

Wiki Ransomware

As ameaças de ransomware têm sido uma das ameaças de segurança mais populares nos últimos anos. Infelizmente, eles também estão entre as ameaças mais prejudiciais por aí. Uma das famílias de ransomware mais conhecidas é a família Dharma Ransomware. Os criminosos cibernéticos criaram inúmeras variantes deste infame Trojan de bloqueio de dados. Recentemente, surgiu uma nova variante do Dharma Ransomware. Seu nome é Wiki Ransomware.

Propagação e Criptografia

É provável que os criadores do Wiki Ransomware estejam usando emails contendo anexos com macros para espalhar essa ameaça desagradável. Também é possível que eles estejam utilizando downloads de aplicativos falsos, rastreadores de torrent e cópias falsas de ferramentas de software populares para propagar o Wiki Ransomware. Quando o Wiki Ransomware compromete um computador, ele procura certos arquivos para bloquear. Geralmente, as ameaças de ransomware são programadas para atingir uma lista muito longa de tipos de arquivos, quase sempre incluindo todos os mais populares - .mp3, .png, .jpeg, .mov, .mp4, .docx, .ppt, .rar, etc. Isso garante que o dano máximo seja causado ao host comprometido, portanto, aumentando a probabilidade de a vítima considerar o pagamento. Como na maioria das variantes do Dharma Ransomware, assim que um arquivo passar pelo processo de criptografia, seu nome será alterado pela aplicação de um determinado padrão para alterá-lo - - '.id- . [bitlocker@foxmail.com] .wiki. ' Depois que um arquivo for bloqueado pelo Wiki Ransomware, ele não será mais utilizável.

A Nota de Resgate

O Wiki Ransomware soltará uma nota de resgate com o nome 'FILES ENCRYPTED.txt'. É uma técnica popular entre os cibercriminosos usar todas as letras maiúsculas ao nomear notas de resgate, pois é muito mais provável que o usuário identifique sua mensagem dessa maneira. A nota não indica uma taxa de resgate específica, que será exigida em troca da chave de descriptografia em potencial, que os invasores estão mantendo. No entanto, as taxas de resgate raramente são inferiores a algumas centenas de dólares. Há um endereço de e-mail em que os atacantes exigem ser contatados e onde a vítima deve receber instruções adicionais - 'bitlocker@foxmail.com'.

Cooperar com criminosos cibernéticos nunca é uma boa ideia. Essas pessoas estão acostumadas a mentir e não hesitarão em fazer isso com você, desde que isso as ajude a colocar as mãos no seu dinheiro suado. É mais seguro procurar obter um conjunto de software antivírus respeitável e usá-lo para remover o Wiki Ransomware do seu computador para sempre. Você também pode tentar recuperar alguns de seus arquivos por meio de uma ferramenta de recuperação de dados de terceiros, mas não é provável que esteja satisfeito com os resultados.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...