Hotdatabas Ransomware CryptoWall Ransomware

CryptoWall Ransomware

Scorekort för hot

Rankning: 19,458
Hotnivå: 100 % (Hög)
Infekterade datorer: 4,837
Först sett: May 12, 2014
Senast sedd: March 27, 2025
Operativsystem som påverkas: Windows

CryptoWall Ransomware är en ransomware-trojan som har samma strategi som ett antal andra krypteringsransomware-infektioner som Cryptorbit Ransomware eller CryptoLocker Ransomware . CryptoWall Ransomware är utformat för att infektera alla versioner av Windows, inklusive Windows XP, Windows Vista, Windows 7 och Windows 8. Så snart CryptoWall Ransomware infekterar en dator använder CryptoWall Ransomware RSA2048-kryptering för att kryptera viktiga filer. Effektivt hindrar CryptoWall Ransomware datoranvändare från att komma åt deras data, som kommer att krypteras och är utom räckhåll. CryptoWall Ransomware hävdar att det är nödvändigt att betala $ 500 USD för att återställa krypterad data. Betalningen krävs med hjälp av TOR och Bitcoins för att bibehålla mottagarnas anonymitet. Malware-forskare rekommenderar starkt att inte betala CryptoWall Ransomware-lösensumman. Detta uppmuntrar bara illesinnade att fortsätta utföra sådana typer av attacker och garanterar inte att du kommer att återställa dina uppgifter.

Falska uppdateringar och skräppostmeddelanden kan ta CryptoWall Ransomware till din dator

CryptoWall Ransomware distribueras som en falsk uppdatering för applikationer som Adobe Reader, Flash Player eller Java Runtime Environment. Dessa typer av uppdateringar kan erbjudas i popup-fönster när du besöker osäkra webbplatser eller när ett potentiellt oönskat program är installerat på din dator. CryptoWall Ransomware kan också distribueras med e-postbilagor och andra typiska hotleveransmetoder. Förutom att kryptera din programvara kommer CryptoWall Ransomware också att släppa filerna DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html och DECRYPT_INSTRUCTION.url till kataloger där CryptoWall Ransomware har krypterad data. CryptoWall Ransomware använder följande lösenmeddelande för att kräva betalning:

Dekryptera tjänst
Dina filer är krypterade.
För att få nyckeln till att dekryptera filer måste du betala 500 USD / EUR. Om betalningar inte görs före [datum] kommer kostnaden för dekryptering av filer att öka två gånger och kommer att vara 1000 USD / EUR Innan du ökar mängden kvar: [nedräkningstimer]
Vi presenterar en speciell programvara - CryptoWall Decrypter - som gör det möjligt att dekryptera och återställa kontrollen till alla dina krypterade filer. Hur köper jag CryptoWall-dekrypterare?
1.Du bör registrera Bitcoin waller
2. Att köpa Bitcoins - Även om det ännu inte är lätt att köpa bitmynt, blir det enklare för varje dag.
3. Skicka 1,22 BTC till Bitcoin-adress: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Ange transaktions-ID och välj belopp.
5. Kontrollera betalningsinformationen och klicka på 'BETALA'.

Undvik att betala denna lösen. Ta istället bort CryptoWall Ransomware med ett pålitligt, fullständigt uppdaterat säkerhetsprogram och återställ sedan dina filer från en extern säkerhetskopia.
CryptoWall Ransomware Image 2 CryptoWall Ransomware-bild 3 CryptoWall Ransomware-bild 4 CryptoWall Ransomware-bild 5

SpyHunter upptäcker och tar bort CryptoWall Ransomware

Filsysteminformation

CryptoWall Ransomware kan skapa följande fil(er):
# Filnamn MD5 Detektioner
1. HELP_DECRYPT.URL 68bab4a48588991342ca900e7b3db1d8 54
2. a5d89829.exe edfeb771395e1807109712a2bf158599 5
3. 43894dc.exe 517d709b1b99fa87ddfe61950a93cf5c 4
4. dfce51b9.exe 418fb443bfbc6834de21a4dadbbb4bbb 3
5. a2f10867.exe 7f919abf4c32b34d576c81564045f98b 2
6. 22bb2aa7.exe fc70fcc84636f1ac405e85ab375e6323 1
7. 6ae66a4.exe 860f2b9c56a56c0f18a7f2e4c1541fed 1
8. a5b2077d.exe 687d2936249b2ab7387e9336bddf23ef 1
9. deyct-a.exe ce57a4f528ebb078f9bba3e72dc953f1 1
10. ivsposkhf2.exe 3d238f4934dad0b8724acce5800a5e63 1
11. qnemvp.exe 467dd942e4f3386bb7e8dd309c21d558 1
12. DECRYPT_INSTRUCTION.html
13. DECRYPT_INSTRUCTION.url
14. DECRYPT_INSTRUCTION.txt
15. 11a2c84.exe f97d91f8aebbce4628664231184af5a1 0
16. onewindow1s.jpg 845f94f481f32c883692f6c8bb4946cb 0
17. name 45463800b662da73ea35db76eca79630 0
18. file.exe db2758a5be38512e93ab155de25d71e3 0
Fler filer

Registerinformation

CryptoWall Ransomware kan skapa följande registerpost eller registerposter:
File name without path
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
Regexp file mask
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.HTML
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\DECRYPT_INSTRUCTION.TXT
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.url
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\HELP_YOUR_FILES.PNG
%HOMEDRIVE%\out.png

Meddelanden

Följande meddelanden associerade med CryptoWall Ransomware hittades:

Decrypt service
Your files are encrypted.
To get the key to decrypt files you have to pay 500 USD/EUR. If payments is not made before [date] the cost of decrypting files will increase 2 times and will be 1000 USD/EUR Prior to increasing the amount left: [count down timer]
We are present a special software - CryptoWall Decrypter - which is allow to decrypt and return control to all your encrypted files. How to buy CryptoWall decrypter?
1.You should register Bitcoin waller
2. Purchasing Bitcoins - Although it's not yet easy to buy bit coins, it's getting simpler every day.
3. Send 1.22 BTC to Bitcoin address: 1BhLzCZGY6dwQYgX4B6NR5sjDebBPNapvv
4. Enter the Transaction ID and select amount.
5. Please check the payment information and click "PAY".

relaterade inlägg

Trendigt

Mest sedda

Läser in...