Threat Database Ransomware Ims00ry勒索軟件

Ims00ry勒索軟件

JobCrypter Ransomware截圖 Ims00ry Ransomware是一種數據加密木馬,最近被惡意軟件研究人員發現。通常,網絡犯罪分子使用流行的勒索軟件威脅來創建,而不是從頭開始創建它們。但是,Ims00ry Ransomware似乎不屬於任何大型勒索軟件系列。

感染您的PC

用於傳播Ims00ry Ransomware的傳播方法尚不清楚。有些人認為,傳播勒索軟件威脅的最流行的感染媒介也可能在Ims00ry Ransomware的情況下發揮作用 - 包含損壞的附件,虛假軟件更新和來自非官方來源的受感染的盜版應用程序的電子郵件。 Ims00ry Ransomware一旦設法滲透它就會掃描系統,以便找到被編程鎖定的文件。完成後,Ims00ry Ransomware將開始鎖定有問題的文件。這個勒索軟件威脅的有趣之處在於,與幾乎所有文件鎖定特洛伊木馬不同,Ims00ry Ransomware不會對受影響的文件應用額外的擴展。

贖金票據

下一步是放棄勒索贖金。 Ims00ry Ransomware的註釋名為'README.txt'。勒索軟件作者在給贖金筆記一個名字時使用全部大寫是一種非常流行的做法。全部上限會增加受害者發現筆記和閱讀攻擊者信息的機會:

'對不起!!!
我的朋友。我想開創自己的事業,但我沒有錢。
所有文件照片,數據庫,文檔和其他重要文件都使用最強的加密和算法RSA 4096,AES-256進行加密。
如果要恢復文件付款並寫入Telegram bot
價格解密軟件是50美元。

注意!!!
不要重命名或移動加密文件。

比特幣錢包:
1tnZbveCXmqRS1gfZSxztG5MbdJhptaqu

聯繫Telegram機器人:
@ Ims00rybot“

大多數勒索軟件創建者都要求通過電子郵件聯繫。然而,Ims00ry Ransomware背後的人選擇使用Telegram作為與受害者溝通的平台。他們發出電報聯繫人@ Ims00rybot。所需的解密費用為比特幣形式的50美元。通過比特幣進行的交易是網絡犯罪分子的首選方法,因為這可以讓他們保持匿名,從而繼續他們的陰暗活動未被發現。

我們建議您避免支付網絡騙子。不僅不能保證您將收到承諾的解密密鑰,而且您的現金將用於進一步資助這些人的犯罪行為。更安全的方法是下載並安裝信譽良好的反間諜軟件應用程序,這不僅可以擺脫Ims00ry Ransomware,還可以確保您的系統在未來保持安全。

熱門

最受關注

加載中...