Threat Database Ransomware Afrodita Ransomware

Afrodita Ransomware

De flesta författare till ransomware tenderar att sprida sina skapelser så långt och så brett som de kan. Detta är dock inte alltid fallet. En del lika aktörer som sprider hot från ransomware föredrar att koncentrera sina ansträngningar på färre mål, men av högre kvalitet. Det verkar som om detta är fallet med den nyligen upptäckta fillåsande trojanen, kallad Afrodita Ransomware.

Förökning och kryptering

Författarna till Afrodita Ransomware har valt att uteslutande rikta in sig mot företag som verkar i Kroatien. Afrodita Ransomware sprids via phishing-e-postmeddelanden som innehåller ett bedrägligt meddelande som innehåller olika socialtekniska knep och en skadad bilaga, som vid första anblicken verkar vara något annat än ett vanligt kalkylblad. Kalkylarket är emellertid makrofärgat, vilket innebär att om det avsedda målet startar filen kommer Afrodita Ransomware att ladda ner och köras. Därefter kommer Afrodita Ransomware att se till att ta bort alla filtyper som den var programmerad att rikta in sig på, och när denna fas av attacken är klar kommer hotet att börja krypteringsprocessen.

Ransom Obs

När Afrodita Ransomware låser alla riktade filer framgångsrikt, kommer hotet att släppa en lösenanteckning på användarens skrivbord. Notatet heter '__README__ENCRYPTED__AFRODITA __. Txt.' Meddelandet från författarna till Afrodita Ransomware är ganska kort och tydligt. Istället för att förklara för användarna att de har blivit offer för en ransomware-attack kopplar skaparna av Afrodita Ransomware dem helt enkelt till en Tor-baserad sida där personen kan komma i kontakt med angriparna. Författarna till denna otäcka trojan nämner inte en specifik avgiftsavgift, men det är troligt att de kommer att kräva inte mindre än flera hundra dollar i utbyte mot en dekrypteringsnyckel.

Det är bäst att undvika att kontakta cyberbrottslingar eftersom det finns en mycket liten chans att de håller de löften de kommer att ge dig. Många offer för datakrypterande trojaner som Afrodita Ransomware får aldrig den dekrypteringsnyckel som de behövde trots att de betalar lösenavgiften. Det är därför du bör överväga att lita på en ansedd antivirusprogramvara för att rensa ditt Afrodita Ransomware-system en gång för alla.

Trendigt

Mest sedda

Läser in...