Threat Database Ransomware Ako勒索軟件

Ako勒索軟件

Ako Ransomware是2019年底最活躍的勒索軟件威脅之一。此數據加密木馬是Medusa Ransomware的變體。惡意軟件專家努力為勒索軟件的受害者發布免費的解密工具。但是,他們還無法構建與Ako Ransomware兼容的軟件。

傳播和加密

到目前為止,尚不清楚用於Ako Ransomware傳播的感染媒介是什麼。勒索軟件威脅的作者往往依靠垃圾郵件活動來分發其討厭的木馬。通常,這將涉及包含偽郵件的電子郵件,這些郵件是在各種社會工程技術的幫助下設計的。同樣,有問題的電子郵件將包含損壞的附件,該附件被掩蓋起來看起來像是無害的文檔或另一個看似無害的文件。其他常用的分發方法包括虛假的應用程序更新,惡意廣告活動,流行媒體或軟件的假冒盜版變種等。當Ako Ransomware感染計算機時,它將確保偵聽並開始加密很長的文件類型列表。這樣可以確保最大程度的損壞,因為所有圖像,音頻文件,視頻,文檔,數據庫,電子表格,檔案,演示文稿和其他常見文件類型都將通過加密算法鎖定。 Ako Ransomware更改受影響文件的名稱。該數據加密木馬會為每個受感染的用戶生成一個唯一的受害者ID,並在完成加密過程後將其附加為擴展名。受害者ID將包含一個包含六個字母和數字的六符號字符串。例如,威脅可能生成" .WgR13c"擴展名。這意味著最初名為" loud-cat.mp3"的文件將重命名為" loud-cat.mp3.WgR13c"。每個包含加密數據的文件夾都將具有一個附加文件-'id.key'。

贖金記錄

Ako Ransomware會在名為" ako-readme.txt"的文件中為受害者提供勒索消息。在贖金消息中,攻擊者聲稱根據受害者的不同,他們要求的是0.3比特幣(在撰寫本文時約為2400美元)和0.9比特幣(約7200美元)之間。惡意軟件專家尚未確定如何計算贖金。 Ako Ransomware的作者敦促用戶下載並安裝Tor Web瀏覽器來訪問他們鏈接的頁面,該頁面將處理所需的付款。

我們強烈建議您不要與網絡犯罪分子合作,因為這種情況很少會成功。您很可能會被欺騙,儘管攻擊者許諾使用解密工具,但這種陰暗的人很少提供這種工具。這就是為什麼您應該考慮安裝信譽良好的防病毒軟件套件的原因,該套件將使您擺脫Ako Ransomware的威脅,並在將來確保您的安全。

熱門

最受關注

加載中...