Threat Database Ransomware Phreaker Ransomware

Phreaker Ransomware

Karta e rezultateve të kërcënimit

Niveli i Kërcënimit: 100 % (Lartë)
Kompjuterët e infektuar: 4
Parë për herë të parë: October 6, 2022
Parë për herë të fundit: March 1, 2023
OS/OS të prekura: Windows

Phreaker Ransomware është malware i bazuar në një lloj ransomware shumë të popullarizuar në mesin e kriminelëve kibernetikë, i njohur si Chaos Ransomware . Kërcënimet e këtij lloji përdoren për të synuar në mënyrë specifike të dhënat në pajisjet e shkelura dhe për t'i bërë ato plotësisht të papërdorshme. Kërcënimet e Ransomware e arrijnë këtë qëllim të dëmshëm duke ekzekutuar një proces kriptimi me një algoritëm mjaft të fortë kriptografik. Restaurimi i skedarëve të prekur është zakonisht i pamundur pa pasur çelësat e duhur të deshifrimit.

Kur Phreaker ekzekutohet në një sistem të infektuar, ai do të kodojë dokumentet, arkivat, bazat e të dhënave, PDF-të dhe shumë lloje të tjera skedarësh. Shumica e kërcënimeve të ransomware shënojnë skedarët që bllokojnë duke bashkangjitur një shtesë specifike skedari në emrat e skedarëve origjinal. Sidoqoftë, Phreaker funksionon në një mënyrë tjetër - ai shton emrat e skedarëve me një varg të ndryshëm prej 4 karakteresh të krijuar rastësisht. Së fundi, një shënim shpërblesës dorëzohet brenda një skedari teksti të quajtur 'read_it.txt.'

Në shënimin e shpërblimit të Phreaker thuhet se viktimat e tij duhet të paguajnë 100 dollarë për sulmuesit. Paratë duhet të dërgohen në adresën e dhënë të kripto-portofolit duke përdorur kriptomonedhën Bitcoin. Përveç kësaj, konfirmimi i transaksionit duhet të dërgohet në një adresë emaili të kontrolluar nga hakerët. Në këmbim, viktimave u premtohet të marrin çelësat e nevojshëm të deshifrimit dhe një çelës dekriptues. Megjithatë, shënimi i shpërblimit nuk përmban adresat e sakta të emailit dhe në vend të kësaj ka një vendmbajtes. Kjo do të thotë se edhe nëse viktimat vendosin të bëjnë pagesën e shpërblimit, ata nuk do të kenë ende asnjë mënyrë për të rivendosur të dhënat e bllokuara.

Teksti i plotë i mesazhit të Phreaker Ransomware është:

'Makelaware Phreaker ka infektuar kompjuterin tuaj.
Me fat për ju kjo është e bazuar jashtë Amerikës dhe ne krenohemi që ju ndihmojmë të riktheni skedarët tuaj.

Dërgoni një pagesë të vogël bitcoin prej 100$ në
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4

Dërgo email @protonmail të pagesës dhe çelësit publik për të marrë çelësin privat dhe dekriptuesin.'

SpyHunter zbulon dhe heq Phreaker Ransomware

Detajet e sistemit të skedarit

Phreaker Ransomware mund të krijojë skedarët e mëposhtëm:
# Emri i skedarit MD5 Zbulimet
1. file.exe f4f13a5e6735a9d891a242e8d2f5c57e 2

Në trend

Më e shikuara

Po ngarkohet...