Threat Database Ransomware Ritzer Ransomware

Ritzer Ransomware

Ritzer Ransomware không phải là một mối đe dọa hoàn toàn duy nhất, vì các nhà nghiên cứu an ninh mạng đã xác nhận rằng nó là một biến thể dựa trên Chaos Ransomware . Tuy nhiên, thực tế này không làm cho hậu quả của việc bị lây nhiễm bởi Ritzer ít tàn khốc hơn. Mối đe dọa có khả năng quét hệ thống bị nhiễm và mã hóa một phần lớn các loại tệp được tìm thấy ở đó. Người dùng bị ảnh hưởng sẽ không thể mở bất kỳ tài liệu, hình ảnh, ảnh chụp, cơ sở dữ liệu, kho lưu trữ nào của họ và hơn thế nữa.

Để đánh dấu từng tệp bị khóa, mối đe dọa sẽ thêm một phần mở rộng tệp mới vào tên ban đầu của tệp đó. Phần mở rộng mới là '.ritzer.' Sau khi hoàn thành quy trình mã hóa, ransomware sẽ đưa ra thông báo đòi tiền chuộc kèm theo hướng dẫn từ các tác nhân đe dọa. Thông báo đòi tiền chuộc này sẽ được gửi đến hệ thống bị nhiễm dưới dạng tệp văn bản có tên 'read_it.txt.'

Đọc ghi chú cho thấy những kẻ tấn công yêu cầu được trả tiền chuộc để hỗ trợ khôi phục dữ liệu bị khóa. Tin nhắn không tiết lộ số tiền chính xác mà tội phạm mạng đang tìm cách tống tiền nạn nhân của chúng, nhưng nó nói rõ rằng chỉ các khoản thanh toán bằng Bitcoin mới được chấp nhận. Thông báo đòi tiền chuộc cũng hướng dẫn các nạn nhân của Ritzer Ransomware rằng họ có thể gửi tối đa 3 tệp được mã hóa để được cho là sẽ được mở khóa và trả lại miễn phí. Các tệp đã chọn có thể được gửi đến địa chỉ email của những người điều hành mối đe dọa tại 'apivovarov453@protonmail.com.'

Nội dung đầy đủ của thông điệp Ritzer Ransomware là:

' Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!

Tất cả các tệp của bạn như tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác đều được mã hóa

Chúng tôi cung cấp cho bạn những đảm bảo nào?

Bạn có thể gửi 3 trong số các tệp được mã hóa của mình và chúng tôi giải mã miễn phí.

Bạn phải làm theo các bước sau Để giải mã tệp của bạn:
1) Viết trên e-mail apivovarov453@protonmail.com của chúng tôi (Trong trường hợp không có câu trả lời trong 24 giờ, hãy kiểm tra thư mục spam của bạn
hoặc viết thư cho chúng tôi tới e-mail này: apivovarov453@protonmail.com)

2) Nhận Bitcoin (Bạn phải trả tiền để giải mã bằng Bitcoin.
Sau khi thanh toán, chúng tôi sẽ gửi cho bạn công cụ sẽ giải mã tất cả các tệp của bạn.)
'

xu hướng

Xem nhiều nhất

Đang tải...