Threat Database Ransomware Topi Ransomware

Topi Ransomware

Një nga kopjet më të reja të STOP Ransomware quhet Topi Ransomware. Krijuesit e Topi Ransomware kanë huazuar kodin e famëkeq STOP Ransomware dhe e kanë ndryshuar atë pak për t'iu përshtatur nevojave të tyre. Familja STOP Ransomware ishte ajo më aktiveja gjatë gjithë vitit 2019, me mbi 200 kopje të kërcënimit që qarkullojnë në Web.

Përhapja dhe Kriptimi

Autorët e kërcënimeve për ransomware kanë tendencë të përdorin një shumëllojshmëri të vektorëve të infeksionit për të përhapur këto Trojans të keqe. Ka të ngjarë që metodat më të njohura të përhapjes janë fushatat e postave elektronike. Sulmuesit do t'i dërgonin përdoruesit të synuar një email që përmban një mesazh të mbushur me hile të inxhinierisë sociale. O e mesazhit të rremë është të mashtroni përdoruesin në hapjen e skedarit bashkangjitur me email. Zakonisht, skeda e bashkangjitur është e lidhur me makro, dhe lëshimi i saj do të rrezikonte sistemin e dikujt. Metodat e tjera të përdorimit të zakonshëm të përhapjes do të përfshijnë gjurmuesit përrua, azhurnime të rreme të softuerit, keqdalje, etj. Topi Ransomware do të synonte të gjitha të dhënat e përdoruesit dhe do t'i mbyllte ato me siguri duke përdorur një algoritëm kompleks të kriptimit. Të gjithë emrat e skedarëve do të ndryshohen pasi të përfundohet procesi i kriptimit. Ransomware Topi shton një përzierje '.topi' në emrat e skedarëve të bllokuar rishtas. Për shembull, një skedar me emrin 'jelly-bean.mp3' do të riemërohet në 'jelly-bean.mp3.topi'.

Shënimi Ransom

Shënimi shpërblyes i Topi Ransomware është quajtur "_readme.txt", që është një emër klasik i përdorur nga shumica e varianteve të STOP Ransomware. jektivë Në shënim, sulmuesit deklarojnë se tarifa e shpërblesës është 980 dollarë. Sidoqoftë, përdoruesit që i kontaktojnë ata brenda 72 orëve me sukses do të marrin një zbritje prej 50%, do të thotë që tarifa e shpërblesës do të ulet në 490 dollarë. Mjetet e preferuara të komunikimit të sulmuesve janë përmes postës elektronike. Janë siguruar dy adresa të postës elektronike - 'helpmanager@iran.ir' dhe 'helpmanager@firemail.cc'.

Asnjëherë nuk është ide e mirë të kontaktoni kriminelët kibernetikë ose të përpiqeni të negocioni me ta. Këta nuk janë individë të besueshëm dhe ata do të merrnin paratë tuaja me kënaqësi dhe do të zhdukeshin në perëndimin e diellit pa ju siguruar çelësin e deshifrimit që ata premtuan. Kjo është arsyeja pse ju duhet të merrni në konsideratë marrjen e një shërbimi të njohur anti-malware i cili jo vetëm që do të largojë Topi Ransomware nga PC juaj, por gjithashtu do të mbajë të sigurt sistemin tuaj dhe të dhënat tuaja.

Topi Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...