Threat Database Ransomware 'X280@protonmail.com'勒索软件

'X280@protonmail.com'勒索软件

" x280@protonmail.com"勒索软件是专家发现的最新勒索软件威胁之一。在过去的几年中,对数据锁定特洛伊木马的兴趣日益浓厚,因为它们易于构建(前提是人们从其他勒索软件威胁中借用了现成的可用代码)并且易于传播。

传播和加密

通过研究" x280@protonmail.com"勒索软件,研究人员发现该文件加密木马属于Estemani Ransomware家族。 " x280@protonmail.com"勒索软件的作者很可能正在利用宏附带的附件通过电子邮件传播此特洛伊木马。一些专家认为," x280@protonmail.com"勒索软件也可能通过流行应用程序的伪造盗版副本和欺诈性软件更新进行传播。 " x280@protonmail.com"勒索软件将确保扫描您的数据并找到被编程为目标的文件类型。勒索软件威胁通常会追随大多数流行的文件,例如.mp4,.jpeg,.png,.doc,.ppt,.pdf,.mp3,.mov等,因为大多数用户的系统上都有这些文件。接下来," x280@protonmail.com"勒索软件将开始锁定所有目标数据。当勒索软件威胁锁定文件时,它们通常在文件名的末尾附加新的扩展名。但是," x280@protonmail.com"勒索软件会加密目标文件,而无需在其名称后添加扩展名。

赎金记录

加密过程完成后," x280@protonmail.com"勒索软件将删除名为" @_READ_TO_RECOVER_FILES _ @。txt"的勒索信息。通常,网络骗子在命名赎金票据时会使用所有大写字母甚至特殊符号,以确保该名称引起用户的注意。在说明中,攻击者指出,赎金为1.5比特币(在键入此帖子时约为$ 12,300)。他们还声称,尝试使用第三方软件解密锁定的数据是"徒劳的"。攻击者希望受害者通过电子邮件(x280@protonmail.com)与他们联系。

将您辛辛苦苦赚来的现金交给网络犯罪分子绝对不是一个好主意。您不仅会资助他们的犯罪活动,而且他们很可能欺骗您,并且永远不会发送您需要用来解锁数据的解密密钥。下载和安装真正的反恶意软件应用程序要安全得多,它将为您处理'x280@protonmail.com'勒索软件,并在将来确保系统安全。您也可以尝试使用文件恢复解决方案来恢复某些数据。

趋势

最受关注

正在加载...