Threat Database Ransomware Adhubllka Ransomware

Adhubllka Ransomware

Scorekort för hot

Hotnivå: 100 % (Hög)
Infekterade datorer: 10
Först sett: January 19, 2011
Senast sedd: March 6, 2020
Operativsystem som påverkas: Windows

Cybersecurity-analytiker har avslöjat en ny fillåsande trojan som plågar användare online. Den heter Adhubllka Ransomware. De flesta författare av ransomware-hot beror på ransomware-byggsatser eller lättillgänglig kod från redan etablerade datakrypterande trojaner. Detta innebär att även oerfarna cyberbrottslingar lätt kan skapa och sprida ett ransomware-hot. Det är ännu inte klart om Adhubllka Ransomware är byggd från grunden eller om dess författare förlitade sig på koden för ett befintligt hot för att skapa detta skadedjur.

Förökning och kryptering

Ett stort antal cyber-skurkar som sprider hot från ransomware förlitar sig ofta på massa e-postkampanjer för att distribuera sina skapelser. Den riktade användaren skulle få ett e-postmeddelande som innehåller ett falskt meddelande och en skadad bilaga. Det falska meddelandets mål är att lura användarna att starta den bifogade filen. Andra vanliga distributionsmetoder är torrentspårare, bedrägliga nedladdningar av programvara, komprometterade reklamkampanjer osv. Adhubllka Ransomware kommer att se till att kryptera all information på offrets system på ett säkert sätt. Var säker på att alla dina bilder, dokument, videor, databaser, arkiv, kalkylark, ljudfiler och otaliga andra kommer att krypteras snabbt av detta ransomware-hot. När Adhubllka Ransomware låser en fil lägger den till ett nytt tillägg till dess namn. Offrar för Adhubllka Ransomware kommer att märka att den datalåsande trojanen lägger till en .ADHUBLLKA-förlängning till namnen på deras filer. Till exempel kommer en fil som heter 'trä-crate.png' att byta namn till 'trä-crate.png.ADHUBLLKA' när Adhubllka Ransomware slutför sin krypteringsprocess.

Ransom Obs

I nästa steg av attacken kommer Adhubllka Ransomware att släppa en lösenanteckning på offrets skrivbord. Lösningsmeddelandet innehåller angriparens meddelande och det lagras i en fil med namnet 'read_me.txt. Skaparna av Adhubllka Ransomware nämner inte en specifik avgiftsavgift som krävs av offret. Men de kommer att kräva en rejäl summa i utbyte mot den dekrypteringsnyckel som du behöver för att återställa dina data. Användare måste kontakta angriparna via e-post - 'pr0t3am@protonmail.com.' Det är troligt att angriparna kommer att ge ytterligare instruktioner när offret kommer i kontakt med dem. Skaparna av denna datalåsande trojan uppger att offer som kontaktar dem inom 72 timmar efter att attacken ägde rum får rabatt.

Det är aldrig en bra idé att kontakta cyberbrottslingar. De kommer att lova att ge dig ett dekrypteringsverktyg som hjälper dig att låsa upp dina data, men detta är sällan fallet. Cyberkrokar är inte kända för sin ärlighet, och det är troligt att du blir lurad. Därför bör en legitim anti-malware-lösning användas för att rengöra din dator och ta bort Adhubllka Ransomware på ett säkert sätt.

Trendigt

Mest sedda

Läser in...