Threat Database Ransomware Kr Ransomware

Kr Ransomware

Kr Ransomware është një nga kërcënimet më të reja për ransomware që janë zbuluar të përgjojnë në Web. Kur studiuesit zbuluan Kr Ransomware, ata studiuan kërcënimin vetëm për të zbuluar se kjo është edhe një kopje tjetër e Dharma Ransomware famëkeq. Ka të ngjarë që familja Dharma Ransomware të ketë qenë familja e dytë më aktive e ransomware në tërë vitin 2019.

Përhapja dhe Kriptimi

Nuk dihet se çfarë vektorët e infeksionit janë përdorur në përhapjen e Kr Ransomware. Ka ekspertë që besojnë se krijuesit e Kr Ransomware mund të jenë duke përdorur fushata masive të postave elektronike, së bashku me gjurmuesit përrua, azhurnimet e rreme të aplikacioneve dhe kopjet pirate të mjeteve të ligjshme të softuerit. Kur Kr Ransomware arrin të infiltrojë me sukses një host, do të sigurohet që së pari të skanoni të gjitha të dhënat e paraqitura në sistem. Qëllimi i skanimit është gjetja e skedarëve, të cilat do të synohen për kriptim. Tjetra, Kr Ransomware do të fillojë të mbyllë skedarët e synuar duke përdorur një algoritëm të kriptimit. Kur procesi i kriptimit të ketë mbaruar, skedarët e prekur do t'i ndryshojnë zgjerimet e tyre. Kjo sepse Kr Ransomware aplikon një shtesë shtesë në fund të emrave të skedarëve. Ky kërcënim për ransomware përdor '.id- . [blablacar@airmail.cc] .kr, 'e cila i shtohet të gjithë emrat e skedarëve të bllokuar.

Shënimi Ransom

Kur procesi i kriptimit të ketë përfunduar, Kr Ransomware do të heqë shënimin e tij të shpërblesës në desktopin e viktimës. Ka të ngjarë që mesazhi i shpërblesës të ruhet në skedarët 'FILES ENCRYPTED.txt' dhe 'info.hta'. Në shënim, autorët e Kr Ransomware nuk zbulojnë tarifën e kërkuar për shpërblesë. Sidoqoftë, kjo është një markë tregtare për variantet Dharma Ransomware. Sulmuesit u kërkojnë përdoruesve të kontaktojnë me ta përmes emailit. Providedshtë dhënë një adresë e-mail - 'blablacar@airmail.cc'.

Mos u përpiqni të kontaktoni autorët e këtij Trojan-i keq për bllokimin e skedarëve. Ata do të marrin paratë tuaja me kënaqësi, por me siguri nuk do ta mbajnë kurrë fundin e tyre të pazareve, dhe nuk mund të merrni kurrë çelësin e deshifrimit të premtuar. Kjo është arsyeja pse është shumë më e sigurt për të shkarkuar dhe instaluar një zgjidhje legjitime anti-virus që do të fshijë Kr Ransomware nga kompjuteri juaj dhe të siguroheni që nuk e gjeni veten në një situatë të tillë në të ardhmen.

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...