Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware là một mối đe dọa có hại, dựa trên chủng Chaos Ransomware. Các loại phần mềm độc hại này được triển khai như một phần của các hoạt động tấn công nhắm vào dữ liệu của nạn nhân. Bằng cách chạy các thuật toán mã hóa mạnh, các mối đe dọa ransomware sẽ khóa mọi tài liệu, hình ảnh, cơ sở dữ liệu, kho lưu trữ và nhiều loại tệp khác được tìm thấy trên các thiết bị bị xâm phạm. Trong phần lớn các trường hợp, những người điều hành ransomware có động cơ về tài chính và sẽ cố gắng moi tiền từ những người dùng hoặc tổ chức bị ảnh hưởng.

Khi được kích hoạt, Flame Ransomware, cũng giống như các thành viên khác của gia đình Chaos Ransomware sẽ mã hóa dữ liệu được nhắm mục tiêu và sửa đổi tên của các tệp bằng cách thêm một chuỗi 4 ký tự ngẫu nhiên vào mỗi tệp. Ngoài ra, nền màn hình của thiết bị sẽ được chuyển sang nền mới do mối đe dọa mang theo. Một thông báo đòi tiền chuộc khác sẽ được đưa vào tệp văn bản có tên 'read_it.txt.'

Các hướng dẫn trong tệp văn bản được viết hoàn toàn bằng tiếng Nga, trong khi thông báo hiển thị trên nền Màn hình là tiếng Anh. Tuy nhiên, cả hai thông báo đều chứa ít thông tin hữu ích. Họ chủ yếu yêu cầu nạn nhân liên hệ với tội phạm mạng bằng cách nhắn tin đến địa chỉ email 'b5cce0d45fd0@list.ru'.

Nội dung đầy đủ của thông báo đòi tiền chuộc là:

'Ngọn lửa, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди увись, и не лувипе

Hình ảnh máy tính để bàn của Flame Ransomware chứa thông báo sau:

'CÁC PHIM CỦA BẠN ĐÃ ĐƯỢC TIẾP CẬN *

CÁC BỘ PHẬN CỦA BẠN ĐÃ ĐƯỢC ĐƯA RA BẰNG TIỆN ÍCH FLAME. ĐỂ XÁC NHẬN CÁC PHIM CỦA BẠN VÀ XÓA THÔNG BÁO NÀY, NHẤP VÀO NÚT "XÓA CÁC PHIM CỦA TÔI". HỖ TRỢ KỸ THUẬT - b5cce0d45fd0@list.ru

* Vui lòng đọc tuyên bố từ chối trách nhiệm!
Chương trình này không phải là virus mà chỉ là một tiện ích cho phép bạn mã hóa dữ liệu người dùng theo ý muốn chỉ trong một cú nhấp chuột. '

Bài viết liên quan

xu hướng

Xem nhiều nhất

Đang tải...