Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware — это опасная угроза, основанная на штамме Chaos Ransomware. Эти типы вредоносных программ развертываются в рамках операций атаки, нацеленных на данные жертвы. Используя надежные алгоритмы шифрования, программы-вымогатели блокируют любые документы, изображения, базы данных, архивы и многие другие типы файлов, обнаруженные на взломанных устройствах. В подавляющем большинстве случаев операторы программ-вымогателей преследуют финансовые цели и пытаются вымогать деньги у пострадавших пользователей или организаций.

При активации Flame Ransomware, как и другие члены семейства Chaos Ransomware , будет шифровать целевые данные и изменять имена файлов, добавляя к каждому из них случайную строку из 4 символов. Кроме того, фон рабочего стола устройства будет переключен на новый, несущий угрозу. Еще одно сообщение с требованием выкупа будет помещено в текстовый файл с именем «read_it.txt».

Инструкции в текстовом файле написаны полностью на русском языке, а сообщение, отображаемое на фоне рабочего стола, на английском языке. Однако оба сообщения содержат мало полезной информации. В основном они советуют жертвам связаться с киберпреступниками, отправив сообщение на адрес электронной почты b5cce0d45fd0@list.ru.

Полный текст записки о выкупе:

«Пламя, это не вирус, это просто программа, которую вы запустили на свой же страхи. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если бы не знал английского, мамкин ты задрот, иди учись, и не ленись читать по переводчику!

Образ рабочего стола Flame Ransomware содержит следующее сообщение:

"ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ*"

ВАШИ ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ УТИЛИТОЙ FLAME. ЧТОБЫ РАСШИФРОВАТЬ ВАШИ ФАЙЛЫ И УДАЛИТЬ ЭТО УВЕДОМЛЕНИЕ, НАЖМИТЕ КНОПКУ «РАСШИФРОВАТЬ МОИ ФАЙЛЫ». ТЕХНИЧЕСКАЯ ПОДДЕРЖКА - b5cce0d45fd0@list.ru

*Пожалуйста, прочитайте заявление об отказе от ответственности!
Эта программа не вирус, а всего лишь утилита, позволяющая зашифровать пользовательские данные по желанию в один клик».

В тренде

Наиболее просматриваемые

Загрузка...