Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware, Chaos Ransomware türüne dayanan zararlı bir tehdittir. Bu kötü amaçlı yazılım türleri, kurbanın verilerini hedefleyen saldırı operasyonlarının bir parçası olarak dağıtılır. Fidye yazılımı tehditleri, güçlü şifreleme algoritmaları çalıştırarak, ihlal edilen cihazlarda bulunan tüm belgeleri, görüntüleri, veritabanlarını, arşivleri ve diğer birçok dosya türünü kilitleyecektir. Çoğu durumda, fidye yazılımı operatörleri finansal olarak motive olurlar ve etkilenen kullanıcılardan veya kuruluşlardan para koparmaya çalışırlar.

Alev Fidye Yazılımı etkinleştirildiğinde, tıpkı Chaos Ransomware ailesinin diğer üyeleri gibi, hedeflenen verileri şifreler ve her birine rastgele 4 karakterlik bir dize ekleyerek dosyaların adlarını değiştirir. Ayrıca cihazın masaüstü arka planı, tehdidin taşıdığı yeni bir arka plana geçecektir. 'read_it.txt' adlı bir metin dosyasının içine başka bir fidye talep eden mesaj bırakılacak.

Metin dosyasındaki talimatlar tamamen Rusya'da yazılmıştır, Masaüstü arka planında gösterilen mesaj ise İngilizce'dir. Ancak, her iki ileti de çok az yararlı bilgi içerir. Genellikle kurbanlara 'b5cce0d45fd0@list.ru' e-posta adreslerini göndererek siber suçlularla iletişim kurmalarını söylerler.

Fidye notunun tam metni şöyle:

'Flame, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов ve претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не челитись!

Flame Ransomware'in masaüstü görüntüsü aşağıdaki mesajı içerir:

'DOSYALARINIZ ŞİFRELENDİ*

DOSYALARINIZ FLAME UYGULAMASI TARAFINDAN ŞİFRELENDİ. DOSYALARININ ŞİFREYİNİ ÇIKARMAK VE BU BİLDİRİMİ KALDIRMAK İÇİN "DOSYALARIMI ÇÖZÜMLE" DÜĞMESİNE TIKLAYIN. TEKNİK DESTEK - b5cce0d45fd0@list.ru

*Lütfen feragatnameyi okuyunuz!
Bu program bir virüs değil, sadece tek bir tıklamayla istediğiniz zaman kullanıcı verilerini şifrelemenize izin veren bir yardımcı programdır.'

İlgili Mesajlar

trend

En çok görüntülenen

Yükleniyor...