Threat Database Ransomware 5ss5c Ransomware

5ss5c Ransomware

Карта показателей угрозы

Уровень угрозы: 100 % (Высокая)
Зараженные компьютеры: 8
Первый раз: September 10, 2012
Последний визит: February 5, 2020
ОС(а) Затронутые: Windows

5Ss5c Ransomware назвал одну из самых новых обнаруженных угроз вымогателей в дикой природе. Когда исследователи вредоносного ПО изучили этот новый троян, они обнаружили, что это не угроза, созданная с нуля. Вместо этого создатели 5Ss5c Ransomware основали этот троян на уже существующем Satan Ransomware . Это распространенный метод, используемый большим количеством авторов вымогателей, так как он намного эффективнее по времени и намного проще.

Распространение и шифрование

5Ss5c Ransomware, вероятно, распространяется с помощью фишинговых писем. Обычно поддельное электронное письмо содержит поддельное сообщение и поврежденный вложенный файл, часто документ, который кажется важным. Именно так авторам вымогателей часто удается обманом заставить пользователей запускать небезопасные вложения в своих системах. Другие распространенные методы распространения включают в себя торрент-трекеры, скомпрометированные рекламные кампании, мошеннические обновления приложений, загрузки и т. Д. Программа 5Ss5c Ransomware предназначена для нацеливания на длинный список типов файлов, которые, вероятно, присутствуют на компьютере любого обычного пользователя Интернета. Это означает, что все документы, изображения, видео, электронные таблицы, презентации, базы данных, архивы и другие популярные типы файлов будут быстро заблокированы. 5Ss5c Ransomware применяет алгоритм безопасного шифрования к целевым данным. Этот троянец, блокирующий данные, также изменяет имена затронутых файлов. При переименовании зашифрованных файлов 5Ss5c Ransomware следует определенной схеме - '[5ss5c@mail.ru] , .5ss5c. 5Ss5c Ransomware генерирует новый уникальный идентификатор жертвы для каждой скомпрометированной системы, чтобы злоумышленники могли легко различать своих жертв.

Примечание выкупа

Затем записка выкупа 5Ss5c Ransomware сбрасывается на рабочий стол жертвы. Тем не менее, авторы 5Ss5c Ransomware, скорее всего, ориентированы в основном на китайских пользователей. Это потому, что сообщение о выкупе злоумышленников написано полностью на китайском языке. Имя файла, содержащего сообщение с требованием выкупа, - «如何 解密 我 的 文件 _.txt» («Как расшифровать мои файлы_.txt» на английском языке). Создатели 5Ss5c Ransomware требуют, чтобы с ними связались по электронной почте и предоставили адрес электронной почты - «5Ss5c@mail.ru». В примечании упоминается, что требуемая плата за выкуп составляет 1 биткойн, что составляет приблизительно 8 700 долларов США.

Не стоит доверять слову кибер-преступников. Авторы вымогателей, как правило, обещают пользователям предоставить им ключ расшифровки, как только им платят, но это случается редко. Часто создатели вымогателей теряют интерес к сотрудничеству с жертвой, когда получают деньги, за которыми они охотятся. Вот почему вы должны рассмотреть вопрос о приобретении законного приложения для защиты от вредоносных программ, которое легко и навсегда удалит 5Ss5c Ransomware с вашего ПК.

В тренде

Наиболее просматриваемые

Загрузка...