Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

Большинство авторов вымогателей предпочитают основывать свои творения на уже существующих троянах с блокировкой данных, заимствуя их код. Есть кибер-мошенники, которые разрабатывают свои собственные трояны с шифрованием файлов с нуля, но они часто имеют множество проблем и иногда совершенно бесполезны. Однако это не относится к RaganrokCry Ransomware. Создатели этой угрозы вымогателей проделали хорошую работу, и RaganrokCry Ransomware полностью функционален.

Распространение и шифрование

Большинство создателей угроз вымогателей полагаются на несколько популярных способов распространения: фальшивые загрузки и обновления приложений, торрент-трекеры, кампании по вредоносной рекламе, фиктивное пиратское программное обеспечение и медиа, спам-сообщения, содержащие вложенные макросы, и т. Д. Как только RaganrokCry Ransomware проникнет в ваш компьютер, он будет сканировать файлы, имеющиеся в вашей системе, и пометить их для шифрования. Затем будет запущена процедура шифрования, и все целевые файлы будут быстро заблокированы. Вполне вероятно, что RaganrokCry Ransomware использует длинный список типов файлов, чтобы обеспечить максимальный ущерб, поскольку это увеличивает шансы пользователя на оплату. Имена заблокированных файлов будут изменены, потому что RaganrokCry Ransomware применяет к ним расширение «.ragnarok_cry». Это означает, что если вы назвали файл «coffee-mug.jpg», программа-вымогатель RaganrokCry переименует его в «coffee-mug.jpg.ragnarok_cry».

Примечание выкупа

На следующем этапе атаки RaganrokCry Ransomware удаляет записку с требованием выкупа, расположенную в файле с именем 'How_To_Decrypt_My_Files.txt.' Чтобы убедить жертв в том, что у них есть работающий ключ дешифрования, злоумышленники предлагают бесплатно дешифровать один файл при условии, что его размер не превышает 3 МБ. Создатели RaganrokCry Ransomware не упоминают конкретную плату за выкуп. Создатели RaganrokCry Ransomware предоставляют адрес электронной почты в качестве средства связи - «asgardmaster5@protonmail.com». Связаться с кибер-мошенниками и сотрудничать с ними не рекомендуется. Эти люди не являются честными, и большое количество жертв, которые платят за выкуп, никогда не получат инструмент расшифровки, который им обещали. Вот почему вам следует подумать о приобретении авторитетного антивирусного приложения, которое обеспечит безопасность вашего компьютера и ваших данных.

В тренде

Наиболее просматриваемые

Загрузка...