Threat Database Ransomware RagnarokCry Ransomware

RagnarokCry Ransomware

De flesta författare av ransomware väljer att basera sina skapelser på redan befintliga datalåsande trojaner genom att låna sin kod. Det finns cyberkrokar som utvecklar sina egna filkrypterande trojaner från grunden, men dessa tenderar ofta att ha olika problem och är ibland helt värdelösa. Detta är dock inte fallet med RaganrokCry Ransomware. Skaparna av detta ransomware-hot har gjort ett bra jobb, och RaganrokCry Ransomware är fullt fungerande.

Förökning och kryptering

De flesta skapare av ransomware-hot förlitar sig på flera populära sätt att sprida sig - falska applikationsnedladdningar och uppdateringar, torrentspårare, felaktiga kampanjer, falskt piratkopierat program och media, skräppostmeddelanden som innehåller makro-snedda bilagor, etc. När RaganrokCry Ransomware smyger in på din dator, det skannar filerna som finns på ditt system och markerar dem för kryptering. Därefter utlöses krypteringsförfarandet och alla målinriktade filer låses snabbt. Det är troligt att RaganrokCry Ransomware följer en lång lista med filtyper för att säkerställa maximal skada, eftersom detta kommer att öka chansen för användaren att betala upp. De låsta filernas namn kommer att ändras eftersom RaganrokCry Ransomware tillämpar en ".ragnarok_cry" förlängning på dem. Detta betyder att om du hade kallat en fil 'kaffe-mug.jpg' kommer RaganrokCry Ransomware att byta namn till den till 'kaffe-mug.jpg.ragnarok_cry.'

Ransom Obs

I nästa steg av attacken släpper RaganrokCry Ransomware en lösningsnot som finns i en fil med namnet 'How_To_Decrypt_My_Files.txt.' För att övertyga offren om att de har en fungerande dekrypteringsnyckel erbjuder angriparna att dekryptera en fil gratis, förutsatt att den inte överstiger 3 MB i storlek. Skaparna av RaganrokCry Ransomware nämner inte en specifik avgiftsavgift. Skaparna av RaganrokCry Ransomware tillhandahåller en e-postadress som kommunikationsmedel - 'asgardmaster5@protonmail.com.' Kontakta cyber-skurkarna och samarbeta med dem rekommenderas inte. Dessa individer är inte ärliga och ett stort antal offer som betalar lösenavgiften som krävs får aldrig det dekrypteringsverktyg som de lovades. Det är därför du bör överväga att få en ansedd anti-malware-applikation som kommer att hålla din dator och dina data säkra.

Trendigt

Mest sedda

Läser in...