Threat Database Ransomware Meka Ransomware

Meka Ransomware

Kërcënimet ndaj ransomware po rriten në popullaritet, dhe ka një larmi mënyrash për të ndërtuar një pa pasur shumë përvojë në sferë. Disa kriminelë përdorin mjete të posaçme për krijimin e mjeteve ransomware për të krijuar Trojans që bllokojnë skedarët, të tjerë huazojnë kodin nga kërcënimet popullore të këtij lloji dhe e rregullojnë atë sipas nevojave të tyre. Autorët e Meka Ransomware kanë marrë qasjen e dytë. Meka Ransomware është një Trojan për enkriptimin e të dhënave të zbuluar së fundmi, i cili i përket familjes STOP Ransomware .

Përhapja dhe Kriptimi

Autorët e Ransomware kanë tendencë të përhapin krijimet e tyre përmes fushatave të postave elektronike. Kjo është një nga metodat më të njohura të përhapjes në lidhje me kërcënimet e ransomware. Doneshtë bërë duke krijuar një mesazh mashtrues të zgjuar, i cili përpiqet të shtyjë përdoruesin të hapë skedarin që i bashkëngjitet emailit. Skeda e bashkangjitur është e lidhur me makro dhe do të infektojë sistemin e shënjestrës pasi ta fillojnë. Trojanët që bllokojnë skedarët si Meka Ransomware gjithashtu shpesh shpërndahen përmes gjurmuesve torrent dhe azhurnimeve të rreme të softuerit gjithashtu. Meka Ransomware me gjasë synon një larmi shumë të gjerë të llojeve të skedarëve pasi qëllimi përfundimtar i kërcënimit është të shkaktojë sa më shumë dëme të jetë e mundur. Meka Ransomware duket se shkon pas skedarëve, që ka të ngjarë të gjenden në kompjuterin e çdo përdoruesi të rregullt - .mp3, .png, .jpeg, .jpg, .gif, .ppt, .doc, .docx, .pdf, .mov , .rar, .xls, etj. Meka Ransomware do të ekzekutojë procesin e tij të kriptimit dhe do të bllokojë të gjitha të dhënat e synuara. Pas kodimit të dosjeve të interesit, Meka Ransomware do të aplikojë një shtrirje '.meka' për skedarët e skedarëve. Për shembull, një skedar që u quajt fillimisht 'high-fluturim.mp3' do të riemërohet në 'high-fluturim.mp3.meka' pasi Meka Ransomware aplikon algoritmin e tij të kodimit.

Shënimi Ransom

Meka Ransomware do të hedhë një shënim shpërblyese në desktopin e viktimës të quajtur '_readme.txt', e cila është një markë tregtare e kërcënimeve për ransomware që janë kopje të STOP Ransomware. Në shënim, sulmuesit pretendojnë se viktimat që kontaktojnë ata brenda 72 orëve nga sulmi që do të ndodhë, do të duhet të paguajnë vetëm gjysmën e tarifës fillestare të shpërblesës, që do të thotë se çmimi do të bjerë në 490 dollarë. Sidoqoftë, përdoruesit që nuk arrijnë ta bëjnë atë përpara afatit të caktuar nga sulmuesit do të duhet të paguajnë çmimin e plotë, që është 980 dollarë. Si një provë se ata kanë një çelës pune të deshifrimit, autorët e Meka Ransomware pretendojnë se ata janë të gatshëm të zhbllokojnë një skedar falas, për sa kohë që nuk përmban ndonjë informacion të vlefshëm. Sulmuesit ofrojnë dy adresa të postës elektronike ku përdoruesi mund të kontaktojë me ta - 'salesrestoresoftware@firemail.cc' dhe 'salesrestoresoftware@gmail.com'.

Këshillohet që të injorohen kërkesat e kriminelëve në internet pasi ato rrallë japin premtime të tyre. Kjo është arsyeja pse është shumë më e sigurt për të shkarkuar dhe instaluar një mjet me reputacion anti-malware, i cili do t'ju ndihmojë të hiqni Meka Ransomware nga kompjuteri juaj.

Në trend

Më e shikuara

Po ngarkohet...