Threat Database Ransomware CONTI勒索软件

CONTI勒索软件

勒索软件威胁是可以在线遇到的最严重的害虫之一。这种类型的威胁会感染您的计算机,加密您的数据,并要求现金以换取解密密钥。 CONTI Ransomware是Web上最新发现的数据锁定木马。

传播和加密

CONTI勒索软件很可能通过垃圾邮件传播。通常,网络犯罪分子将针对随机用户,这些用户将收到包含受感染附件的假电子邮件。如果用户打开附件,则他们的系统将受到威胁。恶意广告活动,盗版内容,伪造的软件更新和洪流跟踪器是其他常用的感染媒介。 CONTI勒索软件将扫描用户的系统,然后触发其加密过程。此文件锁定特洛伊木马使用安全的加密算法来锁定所有目标文件。系统上存在的所有文档,图像,音频文件,视频,数据库和电子表格可能都将被加密。新锁定的文件将获得附加扩展名“ .CONTI”。这意味着在加密过程完成后,名为“ silver-can.jpg”的文件将重命名为“ silver-can.jpg.CONTI”。

赎金记录

接下来,CONTI Ransomware在用户的桌面上放置赎金记录。赎金记录的名称是“ CONTI_README.txt”。通常,勒索软件威胁的作者在给赎金票据取一个名字时会大写,因为这会增加用户发现攻击者信息的机会。赎金消息很简短。攻击者没有说赎金是多少。但是,他们要求通过电子邮件与他们联系,并为此目的提供两个电子邮件地址-“ mantiticvi1976@protonmail.com”和“ fahydremu1981@protonmail.com”。

建议不要与负责CONTI勒索软件的网络骗子联系。即使您支付了赎金,攻击者也不会保证他们会兑现交易的结束并为您提供恢复数据所需的解密工具。因此,您应该安装合法的反恶意软件工具,以安全地从系统中删除CONTI勒索软件,而不是相信网络犯罪分子的话。

趋势

最受关注

正在加载...