Threat Database Ransomware Kr Ransomware

Kr Ransomware

Kr Ransomware är ett av de senaste hoten om ransomware som har upptäckts som lurar på webben. När forskare avslöjade Kr Ransomware studerade de hotet bara för att ta reda på att detta är ännu en kopia av den ökända Dharma Ransomware . Det är troligt att Dharma Ransomware-familjen har varit den näst mest aktiva ransomware-familjen under hela 2019.

Förökning och kryptering

Det är inte känt vilka infektionsvektorer som har använts för att sprida Kr Ransomware. Det finns experter som tror att skaparna av Kr Ransomware kan använda massa e-postkampanjer, tillsammans med torrentspårare, falska applikationsuppdateringar och falska piratkopior av legitima programverktyg. När Kr Ransomware lyckas infiltrera en värd framgångsrikt kommer den att se till att först skanna alla data som finns i systemet. Målet med skanningen är att hitta filerna, som kommer att vara riktade för kryptering. Därefter börjar Kr Ransomware låsa in de riktade filerna med en krypteringsalgoritm. När krypteringsprocessen är klar kommer de berörda filerna att ändras. Detta beror på att Kr Ransomware tillämpar en extra förlängning i slutet av filnamnen. Detta ransomware hot använder '.id- . [blablacar@airmail.cc] .kr, "som läggs till i alla låsta filers" namn.

Ransom Obs

När krypteringsprocessen är klar kommer Kr Ransomware att släppa sin lösningsmeddelande på offerets skrivbord. Det är troligt att lösenmeddelandet lagras i filerna 'FILES ENCRYPTED.txt' och 'info.hta'. I anteckningen misslyckas författarna till Kr Ransomware med att avslöja lösningsavgiften som krävs. Detta är dock ett varumärke för Dharma Ransomware-varianterna. Angriparna ber användarna att kontakta dem via e-post. Det finns en e-postadress tillhandahållen - 'blablacar@airmail.cc.'

Försök inte kontakta författarna till denna otäcka fillåsande trojan. De tar gärna dina pengar med glädje men kommer troligen aldrig att hålla slutet på köpet, och du får aldrig den lovade dekrypteringsnyckeln. Det är därför det är mycket säkrare att ladda ner och installera en legitim antiviruslösning som kommer att rensa bort Kr Ransomware från din dator och se till att du inte befinner dig i en sådan situation i framtiden.

relaterade inlägg

Trendigt

Mest sedda

Läser in...