Threat Database Ransomware Worry Ransomware

Worry Ransomware

En av de nyligen filkrypterande trojanerna som har plågat datoranvändare nyligen är Worry Ransomware. När säkerhetsforskare upptäckte detta ransomware-hot analyserade de det och fick reda på att Worry Ransomware är en variant av den ökända Phobos Ransomware . WorryRansomware sprids genom infekterade bilagor från spam-e-postmeddelanden, falska programsprickor eller genom utnyttjade sårbarheter i installerade program och operativsystem.

När Worry Ransomware infiltrerar en dator framgångsrikt, kommer den att börja skanna den riktade maskinen omedelbart. Syftet med skanningen är att ta reda på var alla filer som hotet vill markera för kryptering. Sedan kommer Worry Ransomware att börja kryptera all riktad data. Efter att ha genomgått krypteringsprocessen som tillämpas av Worry Ransomware, kommer filerna att få sina namn ändrade. Detta ransomware-hot lägger till filtillägget '.worry' i slutet av filnamnet för varje låst fil.

Sedan genererar och släpper Worry Ransomware två lösensedlar i form av '.hta'- och .txt-filer. Lösennotan anger inte den begärda lösenavgiften men kräver att lösensumman betalas i Bitcoin. Den ger också instruktioner om hur du köper Bitcoin om offret är obekant med det. När man kontaktar brottslingarna via en av de två e-postadresserna som finns i lösennotan kan offren skicka fem filer, som kommer att vara olåsta eller gratis, så länge den totala storleken inte överstiger 10 MB och inte innehåller viktig information (excel-ark, databaser, säkerhetskopior, etc.).

Offer för ransomware bör inte överväga lösen som en lösning eftersom interaktion med brottslingar är ett riskabelt alternativ som kan sluta dåligt för offren. Istället bör de ladda ner och installera ett välrenommerat anti-malware-verktyg för att ta bort Worry Ransomware från sina system.

Lösenmeddelandet med namnet info.hta lyder:

"Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten d0ntw0rry@cyberfear.com
Skriv detta ID i rubriken på ditt meddelande –
Om du inte svarar inom 24 timmar skriv till oss på denna e-post:rahmud1954@cock.email
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
https://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
http://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Lösenmeddelandet med namnet info.txt lyder:

'!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: d0ntw0rry@cyberfear.com.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: rahhmud1954@cock.email'

Trendigt

Mest sedda

Läser in...