Threat Database Ransomware Cyborg Ransomware

Cyborg Ransomware

Si një përdorues i rregullt, një nga kërcënimet më të këqija që mund të keni infiltrimin e sistemit tuaj do të ishte një Trojan i enkriptuar me të dhëna. Këto kërcënime të keqe do të binin në sistemin tuaj, do ta skanonin dhe do të fillojnë të bllokojnë skedarët tuaj. Kur kërcënimi për ransomware bëhet me kriptimin e skedarëve tuaj, do t'ju shantazhojë duke paguar një tarifë shpërblyese duke premtuar se pasi të jeni në përputhje, sulmuesit do t'ju ndihmojnë në kthimin e dëmit. Ka pasur një Trojan të mbyllur skedar krejtësisht të ri të ndotur në natyrë, dhe i është dhënë emri Cyborg Ransomware.

Përhapja dhe Kriptimi

Nuk është konfirmuar cilat metoda të shpërndarjes përdoren në fushatën Cyborg Ransomware. Kërcënimet e kësaj klase shpesh përhapen përmes azhurnimeve të aplikacioneve të rreme dhe kopjeve të piratuara të shërbimeve të ligjshme të softuerëve. Sidoqoftë, vektorët më të njohur të infeksionit kur bëhet fjalë për përhapjen e kërcënimeve për shpifës janë fushatat masive të postave elektronike. Këto email mashtrues zakonisht mbajnë një shtojcë të korruptuar, e cila, pasi të ekzekutohet, do të rrezikojë sistemin e synuar. Për të detyruar përdoruesin të hapë shtojcën, sulmuesit priren të përdorin truket e inxhinierisë sociale që janë të endura në mesazhin e emailit. Cyborg Ransomware do të kryejë një skanim të shkurtër dhe do të lokalizojë skedarët me interes. Kërcënimet më të këtij lloji tentojnë të synojnë një listë të gjatë të llojeve të skedarëve, të cilat ka të ngjarë të jenë të pranishme në kompjuterin e çdo përdoruesi. Pastaj, Cyborg Ransomware do të fillojë procesin e tij të enkriptimit. Pasi të bllokohet një skedar nga Cyborg Ransomware, do të vini re që emri i tij është ndryshuar. Ky kërcënim për shpifës shton një shtrirje '.petra' për të. Për shembull, nëse do të kishit emëruar një skedar 'Celtic-eyes.jpeg', emri i tij do të ndryshohet në 'Celtic-eyes.jpeg.petra' pasi skedari i nënshtrohet procesit të kriptimit të Cyborg Ransomware.

Shënimi Ransom

Kur procesi i kriptimit të ketë mbaruar, Cyborg Ransomware hedh një shënim shpengimi dhe ndryshon sfondin e desktopit të viktimës. Emri i figurës është 'Cyborg_DECRYPT.jpg' dhe ka një sfond të zi dhe tekst blu ku shkruhen 'T ALL GJITHA FIJET TUAJ TC NDODHEN NGA RANSOMWARE CYBORG.' Ai gjithashtu lejon përdoruesit të dinë që ata mund të gjejnë më shumë informacion në shënimin e shpërblesës kërcënimi ka rënë, i cili shkon me emrin "Cyborg_DECRYPT.txt". Në shënim, sulmuesit i ofrojnë përdoruesit të deshifrojë një skedar falas, i cili synon t'i dëshmojë viktimës që sulmuesit kanë në dorë një çelës funksionues të dekriptimit. Si një tarifë shpengimi, sulmuesit kërkojnë të dërgohen 300 dollarë në formën e Bitcoin. Providedshtë dhënë një email, ku viktima mund të kontaktojë me sulmuesit për informacione të mëtejshme - 'petra-mail.ru.'

Nuk këshillohet të bashkëpunoni me kriminelët në internet. Shumica e autorëve të kërcënimeve për ransomware humbasin interesin për të ndihmuar viktimat e tyre pasi të ketë përfunduar transaksioni monetar. Kjo është arsyeja pse ju duhet të konsideroni marrjen e një aplikacioni të ligjshëm anti-spyware saktësisht dhe ta përdorni atë për të fshirë Cyborg Ransomware nga sistemi juaj.

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...