Threat Database Ransomware RONALDIHNO ENCRYPTER Ransomware

RONALDIHNO ENCRYPTER Ransomware

Hrozbu RONALDIHNO ENCRYPTER Ransomware možno použiť pri útokoch zameraných na dáta na infikovaných zariadeniach. Spustením šifrovacej rutiny v systéme obete hrozba uzamkne všetky dokumenty, súbory PDF, obrázky, archívy, databázy atď. Prevádzkovatelia RONALDIHNO ENCRYPTER Ransomware potom budú od dotknutých používateľov vymáhať peniaze výmenou za to, že im poskytnú potrebný softvérový nástroj a dešifrovacie kľúče, ktoré by mohli obnoviť uzamknuté súbory.

Vždy, keď hrozba zasiahne súbor, upraví aj pôvodný názov súboru pridaním '.cr7' ako novej prípony. Okrem toho zmení aktuálnu tapetu pracovnej plochy a vytvorí textový súbor s názvom „READ_THIS.tx“ ako spôsob doručenia dvoch výkupných s pokynmi pre dotknutých používateľov.

Správa zobrazená ako pozadie pracovnej plochy uvádza, že obete musia poslať správu na e-mailovú adresu 'dupex876@gmail.com' pre ďalšie informácie. Uvádza tiež, že útočníci akceptujú takmer všetky kryptomeny ako výkupné. Je zvláštne, že obe poznámky o výkupnom tiež konkrétne uvádzajú, že používatelia v Poľsku môžu zaplatiť hackerom cez BLIK, čo môže byť znakom toho, že RONALDIHNO ENCRYPTER Ransomware sa zameriava predovšetkým na ciele z tejto krajiny.

Textový súbor opakuje väčšinu rovnakých informácií, ale obsahuje aj niekoľko dôležitých upozornení. Zdá sa, že zastavenie procesu hrozby prostredníctvom Správcu úloh môže viesť k systémovým chybám a modrým obrazovkám. Zmena prípony šifrovaných súborov by ich mohla poškodiť. Výkupné odhaľuje, že obete majú len 24 hodín na zaplatenie 20 dolárov ako výkupné útočníkom.

Úplný text poznámky RONALDIHNO ENCRYPTER Ransomware je:

'Vitajte v

RONALDIHNO ENCRYPTER
PREČÍTAJTE SI POKYN
ČÍTAJ VŠETKO 😀

Dobre, máte môj vírus, takže ak chcete dešifrovať všetky súbory, musíte postupovať podľa mojich pokynov

Nezabíjajte proces v správcovi úloh, ak zabijete môj vírus, váš počítač môže získať bluescreen a hardvérový zámok

Ak zmeníte príponu súboru ( myfile.lock - myfile.png ), súbory môžu byť VYMAZANÉ iba vtedy, ak zmeníte príponu súborov!

Nepáči sa vám môj ransomware, ale chcete dešifrovať všetky súbory? musíte zaplatiť za DECRYPT-KEY, je to len 20 $

Odporúčané platby - Bitcoin , Litecoin , Etherum

Ak ste z Poľska, môžete platiť cez BLIK alebo Paysafecard

IFORMÁCIA

MÁTE 24 HODÍN NA ZAPLATENIE ALEBO VAŠE SÚBORY BUDÚ VYMAZANÉ - AJ VÁŠ SYSTÉM! a hardvér!“

Pokyny zobrazené ako tapeta pracovnej plochy sú:

'!!!
otázky? - dupex876@gmail.com
máte 24 hodín na to, aby ste nám zaplatili
akceptujeme všetky krypto metódy
Pre Poľsko máme BLIK'

Trendy

Najviac videné

Načítava...