Threat Database Ransomware WORLD GRASS Ransomware

WORLD GRASS Ransomware

Os cibercriminosos estão usando uma ameaça de malware destrutiva para bloquear os usuários de seus próprios dados. A ameaça é rastreada como WORLD GRASS Ransomware, e seu algoritmo de criptografia é forte o suficiente para tornar quase impossível a restauração dos arquivos afetados sem a assistência dos invasores. As vítimas não poderão abrir ou usar qualquer um dos documentos, PDFs, imagens, bancos de dados, arquivos, etc. que foram armazenados no dispositivo infectado. Deve-se notar que o WORLD GRASS Ransomware também pode ser encontrado como EarthGrass e EarthGress.

Entre suas ações intrusivas, a ameaça também modificará os nomes dos arquivos criptografados. Mais especificamente, as vítimas perceberão que os arquivos bloqueados agora têm '.34r7hGr455' anexado aos seus nomes originais. Outras mudanças provocadas pela presença da ameaça incluem a alteração do plano de fundo da área de trabalho atual com uma nova imagem e a criação de um novo arquivo de texto chamado 'Read ME (Decryptor.txt).'

Visão Geral do Pedido de Resgate

O novo papel de parede da área de trabalho exibirá uma breve mensagem exigindo resgate. Nele, os invasores afirmam que os usuários afetados terão que pagar um resgate de US$100. A mensagem também instrui os usuários a entrar em contato com os hackers enviando uma mensagem para o endereço de e-mail 'earthgress1@protonmail.com'.

O arquivo de texto fornece detalhes adicionais. A leitura da nota de resgate contida nela revela que o resgate de US$100 deve ser pago usando a cripto-moeda Bitcoin. Os fundos devem ser transferidos para o endereço de carteira de criptografia fornecido. Depois, os usuários afetados devem fornecer evidências das transações na forma de uma captura de tela. Os hackers também exigem receber detalhes relevantes sobre a transação, bem como o computador afetado. Todas as informações solicitadas devem ser enviadas para o mesmo endereço de e-mail mencionado na imagem da área de trabalho.

O texto completo das instruções entregues no arquivo de texto é:

'GRAMA DO MUNDO

SEUS ARQUIVOS SÃO CRIPTOGRAFADOS

#EarthGress

Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC.

Se você quiser restaurá-los, faça este trabalho,

1. Envie 100$ BTC neste endereço:-

Endereço Bitcoin = bc1q03ew0a5e4ly5k09rkfdgk4w5ga5x23x5r0uka2

2. Após o envio dos fundos, escreva-nos para o e-mail:-

Endereço de e-mail = earthgrass1@protonmail.com

(Com a captura de tela da transecção e os detalhes da transecção e os detalhes do seu computador.)

Atenção

* Não renomeie arquivos criptografados.

* Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

* A desencriptação dos seus ficheiros com a ajuda de terceiros pode causar um aumento do preço (adicionam a sua taxa à nossa) ou pode tornar-se vítima de um esquema fraudulento.

A mensagem exibida como plano de fundo da área de trabalho é:

GRAMA DE TERRA

!! Seus arquivos são criptografados !!

Se você deseja restaurar seus arquivos, escreva-nos para o e-mail: - earthgress1@protonmail.com

Preço = 100$'

Tendendo

Mais visto

Carregando...