Threat Database Ransomware Killer Ransomware

Killer Ransomware

Utilizatorii de computere pot fi infectați de Killer Ransomware atunci când descarcă jocuri piratate, aplicații de securitate false, vizitează site-uri web corupte sau fac clic pe reclame și conținut înșelător. Descărcările din surse necunoscute și clicurile pe reclame care apar de nicăieri sunt extrem de riscante, iar evitarea acestora poate reduce la minimum șansele de a întâlni fișiere amenințătoare. O altă metodă adesea folosită de creatorii de ransomware pentru a infecta mașinile vizate sunt e-mailurile spam care conțin mesaje false, care pot cere utilizatorilor să vadă un document sau un atașament care, în realitate, este declanșatorul infecției.

Pentru a marca fișierele pe care le criptează, Killer Ransomware va adăuga sufixul „.kill” la sfârșitul numelui lor. Când criptarea fișierului este completă, Killer Ransomware va afișa apoi nota de răscumpărare, care este conținută într-un fișier numit „#FILES-ENCRYPTED.txt”.

Nota de răscumpărare prezentată de Killer Ransomware spune:

'!!!Toate fișierele dvs. sunt criptate!!!
Pentru a le decripta trimiteți e-mail la această adresă: crypter@firemail.de
În cazul în care nu răspundeți în 24 de ore, trimiteți e-mail la această adresă: crypter1help@cyberfear.com
ID-ul sistemului dvs.: -
!!!Ștergerea „RSA.-.kill” provoacă pierderea permanentă a datelor.

*Fiţi atenți*

Securitatea sistemului dvs. este foarte slabă, toate fișierele și informațiile dvs. sunt blocate.
Aceasta este o eroare din partea dvs. Vă putem rezolva problema.
Dar trebuie să ne plătiți pentru a restaura fișierele.

$$Noi stabilim prețul în funcție de condițiile economice din țara dumneavoastră$$

Nu vă faceți griji cu privire la sumă, putem fi de acord în orice caz.
Trimite-ne un e-mail pentru a ajunge la un acord.

*Cu cât ne trimiteți un e-mail mai târziu, cu atât vom primi mai mulți bani*

Grăbește-te dacă vrei să deblochezi fișiere, deoarece malware-ul va începe să ștergă fișierele după un timp.
Vă rugăm să nu editați fișierele, le puteți pierde pentru totdeauna.

*Fiţi atenți*

#Dacă fișierele sunt cu adevărat importante pentru tine.
Trimite-ne un e-mail în curând.

$$Luăm în considerare situația economică și financiară a dumneavoastră și a țării dumneavoastră și apoi spunem suma$$

Nu vă faceți griji, putem ajunge cu siguranță de acord cu dvs.
Metoda de plată este bitcoin.
Dacă nu aveți încredere în noi, putem dovedi că putem restaura fișierele Pentru a face acest lucru, trimiteți-ne un fișier de mai puțin de cinci megaocteți Până îl restaurăm Până când aveți încredere în noi.

+citește cu atenție:

#Nu editați fișierele Le puteți pierde pentru totdeauna.

#Nu vă faceți griji în privința sumei, putem ajunge la o înțelegere.

#Metoda de plată este bitcoin.

#Trimiteți-ne 3 fișiere dacă doriți să vă asigurați că vă putem restaura fișierele.

+ Modalități de a ne contacta:

E-mailul nostru:
crypter@firemail.de
crypter1help@cyberfear.com

ID-ul sistemului dvs.: -'

După cum vedem, atacatorii nu menționează suma pe care doresc să le plătească drept răscumpărare. În schimb, ei furnizează două adrese de e-mail care ar trebui folosite pentru a-i contacta. Cu toate acestea, victimele atacurilor de tip ransomware ar trebui să țină cont de faptul că au de-a face cu criminali, așa că trebuie evitată cu orice preț să îi contacteze sau să plătească răscumpărarea. Răspunsul recomandat la un atac ransomware este de a elimina amenințarea de pe mașina afectată și de a căuta online un decriptor gratuit.

Trending

Cele mai văzute

Se încarcă...