Threat Database Ransomware MarioLocker Ransomware

MarioLocker Ransomware

Карта показателей угрозы

Уровень угрозы: 100 % (Высокая)
Зараженные компьютеры: 4
Первый раз: November 29, 2019
Последний визит: September 10, 2021
ОС(а) Затронутые: Windows

MarioLocker Ransomware - это новая угроза вымогателей, которую недавно обнаружили эксперты по вредоносным программам. Похоже, что этот совершенно новый троянец с шифрованием данных не принадлежит ни одному из популярных семейств вымогателей. Как и большинство подобных угроз, MarioLocker Ransomware может скомпрометировать систему, найти популярные типы файлов, применить алгоритм шифрования и заблокировать целевые данные, а затем потребовать выкуп за обратный ущерб.

Распространение и шифрование

Исследователи не до конца уверены, как авторы MarioLocker Ransomware распространяют эту угрозу. Наиболее распространенным методом распространения, когда речь идет о троянах с блокировкой файлов, является рассылка спама. Эти электронные письма часто содержат документ с макро-кружками, который должен казаться безвредным. Однако при открытии прикрепленного документа система пользователя будет заражена. Авторы угроз вымогателей часто используют поддельные обновления приложений, фальшивые пиратские варианты законных программных инструментов и торрент-трекеры, среди многих других методов, для распространения своих злобных созданий. После заражения целевой системы MarioLocker Ransomware будет сканировать ее, чтобы определить местоположение файлов, которые рассматриваются как представляющие интерес. После завершения сканирования MarioLocker Ransomware применяет алгоритм шифрования для блокировки целевых файлов. Этот троянец, блокирующий файлы, может использовать самые разнообразные файлы, изображения, музыку, документы, базы данных, видео, архивы, презентации и т. Д. Чем больше файлов блокирует MarioLocker Ransomware, тем больше вероятность того, что жертва заплатит за него. вверх. После блокировки файла MarioLocker Ransomware применяет новое расширение к уязвимым файлам. Эта угроза вымогателей следует определенной схеме при переименовании файлов - '.wanted .» Например, ваши файлы могут быть переименованы в «cute-cat.wanted1», «big-cat.wanted2», «fluffy-cat.wanted3» и т. Д. Создатели MarioLocker Ransomware включили инструмент дешифрования, который, к сожалению, , бесполезно, если вы не согласны купить у них ключ расшифровки.

Примечание выкупа

Сообщение о выкупе злоумышленников можно найти в файле с именем «@ Readme.txt». Тем не менее, они не упомянули конкретную плату за выкуп, которая будет требоваться от жертвы, и при этом они не включили никаких инструкций о том, как обработать платеж. Как ни странно, они также не включили контактные данные, что довольно необычно для авторов вымогателей. Вместо этого они настаивают на том, чтобы пользователь открыл список зашифрованных данных, расположенный в C: \ Windows \ Temp \ YourFiles.txt.

Несмотря на отсутствие упомянутой специальной платы за выкуп, вы можете быть уверены, что авторы MarioLocker Ransomware не согласятся разблокировать ваши данные бесплатно, а вместо этого потребуют огромную сумму в обмен на ключ дешифрования. Вместо того чтобы платить плату за выкуп, вам следует задуматься о приобретении законного антивирусного приложения, которое навсегда избавит вас от MarioLocker Ransomware и сохранит ваш компьютер в будущем.

В тренде

Наиболее просматриваемые

Загрузка...