Karen Ransomware

Karen Ransomware Açıklama

Karen Ransomware, bulaştığı bilgisayarları tamamen mahvedebilecek bir tehdittir. Sadece kurbanın dosyalarını kilitleyen bir şifreleme rutini çalıştırdığı için değil, aynı zamanda tehdidin şu anda test aşamasında olduğu görülüyor. Bu, herhangi bir anlamlı ayrıntı içermeyen teslim edilen fidye notu tarafından desteklenmektedir.

Etkilenen kullanıcılar, yöneticileriyle konuşmak isteyen tehdit hakkında bir şaka mesajı ile bırakılacaktır. Fidye notu, kurbanların Karen fidye yazılımını serbest bırakmaktan sorumlu bilgisayar korsanlarıyla iletişim kurabilecekleri herhangi bir yoldan bahsetmiyor. Aynı zamanda, tehdit, kimlik girilmesi için bir alan içeren bir web sitesi açsa da, notta böyle bir dize de yoktur. Kısacası, kilitli verileri geri yükleme söz konusu olduğunda kurbanlar tamamen kendi başlarına bırakılır.

Anlamsız fidye notu, virüslü sistemlere 'README.txt' adlı bir metin dosyası olarak bırakılacak. Kötü amaçlı yazılım tarafından şifrelenen tüm dosyalar ise, adlarına yeni bir uzantı olarak '.karen' eklenerek işaretlenecektir.

Karen ransomware tarafından gösterilen mesajın tam metni:

' Yöneticinizle görüşebilir miyim?
Ona Karen'ın burada olduğunu söyle. Lanet postalarına bak!
'