Threat Database Ransomware Flame Ransomware

Flame Ransomware

Програма-вимагач Flame — це шкідлива загроза, заснована на штамі програм-вимагачів Chaos. Ці типи зловмисного програмного забезпечення розгортаються як частина операцій атаки, націлених на дані жертви. За допомогою надійних алгоритмів шифрування програми-вимагачі блокуватимуть будь-які документи, зображення, бази даних, архіви та багато інших типів файлів, знайдених на зламаних пристроях. У переважній більшості випадків оператори програм-вимагачів мають фінансову мотивацію та намагаються вимагати гроші від постраждалих користувачів або організацій.

Після активації програмне забезпечення-вимагач Flame, як і інші представники сімейства програм- вимагачів Chaos , шифруватиме цільові дані та змінюватиме назви файлів, додаючи до кожного випадковий рядок із 4 символів. Крім того, фон робочого столу пристрою буде переведено на новий, який несе загроза. Інше повідомлення з вимогою викупу буде вставлено в текстовий файл під назвою «read_it.txt».

Інструкції в текстовому файлі написані повністю російською мовою, а повідомлення, що відображається на фоні робочого столу, - англійською. Однак обидва повідомлення містять мало корисної інформації. Вони переважно повідомляють жертвам зв’язатися з кіберзлочинцями, надіславши повідомлення на електронні адреси b5cce0d45fd0@list.ru.

Повний текст повідомлення про викуп:

«Flame, це не вірус, це просто програма, яку ви запустили на свій же страх ризик. Давайте як домовлялися, ну без фокусів і претензій. Я тебе предупреждал в дисклеймере, з приводу всіх цих наслідків і т.д. Не хотів би - не запустив би, а якщо не знаєш англійської, мамкін ти задрот, іди учись, і не ленісь читати по перекладчику!'

Зображення робочого столу Flame Ransomware містить таке повідомлення:

«ВАШІ ФАЙЛИ ЗАШИФРОВАНО*

ВАШІ ФАЙЛИ ЗАШИФРОВАНО УТІЛІТОЮ FLAME. ЩОБ РОЗШИФРОВАТИ СВОЇ ФАЙЛИ ТА ВИДАЛИТИ ЦЕ ПОВІДОМЛЕННЯ, НАТИСНІТЬ КНОПКУ «РАЗШИФРОВАТИ МОЇ ФАЙЛИ». ТЕХНІЧНА ПІДТРИМКА - b5cce0d45fd0@list.ru

* Будь ласка, прочитайте застереження!
Ця програма не є вірусом, а просто утилітою, яка дозволяє шифрувати дані користувача одним клацанням миші.

В тренді

Найбільше переглянуті

Завантаження...