Ritzer Ransomware
Ritzer Ransomware nu este o amenințare cu totul unică, deoarece cercetătorii în securitate cibernetică au confirmat că este o variantă bazată pe Chaos Ransomware . Cu toate acestea, acest fapt nu face ca consecințele infectării cu Ritzer să fie mai puțin devastatoare. Amenințarea este capabilă să scaneze sistemul infectat și să cripteze o mare parte din tipurile de fișiere găsite acolo. Utilizatorii afectați nu vor mai putea deschide niciunul dintre documentele, imaginile, fotografiile, bazele de date, arhivele și multe altele.
Pentru a marca fiecare fișier blocat, amenințarea va adăuga o nouă extensie de fișier la numele original al fișierului respectiv. Noua extensie este „.ritzer”. După finalizarea rutinei de criptare, ransomware-ul va lansa o notă de răscumpărare cu instrucțiuni de la actorii amenințărilor. Acest mesaj care necesită răscumpărare va fi livrat sistemului infectat ca fișier text numit „read_it.txt”.
Citirea notei dezvăluie că atacatorii cer să li se plătească o răscumpărare pentru a ajuta la restaurarea datelor blocate. Mesajul nu dezvăluie suma exactă pe care infractorii cibernetici încearcă să o stoarce de la victimele lor, dar precizează că vor fi acceptate doar plăți în Bitcoin. Nota de răscumpărare le informează, de asemenea, victimelor Ritzer Ransomware că pot trimite până la 3 fișiere criptate pentru a fi deblocate și returnate gratuit. Fișierele alese pot fi trimise la adresa de e-mail a operatorilor amenințării la „apivovarov453@protonmail.com”.
Textul complet al mesajului Ritzer Ransomware este:
' Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum documentele, fotografiile, bazele de date și altele importante sunt criptate
Ce garanții vă oferim?
Puteți trimite 3 dintre fișierele dvs. criptate, iar noi le decriptăm gratuit.
Trebuie să urmați acești pași pentru a vă decripta fișierele:
1) Scrieți pe e-mailul nostru apivovarov453@protonmail.com (În cazul în care nu răspundeți în 24 de ore, verificați folderul de spam
sau scrie-ne la acest e-mail: apivovarov453@protonmail.com)2) Obțineți Bitcoin (Trebuie să plătiți pentru decriptare în Bitcoins.
După plată, vă vom trimite instrumentul care vă va decripta toate fișierele.) '