Redeemer Ransomware
威脅評分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威脅記分卡是我們的研究團隊收集和分析的不同惡意軟件威脅的評估報告。 EnigmaSoft 威脅記分卡使用多種指標對威脅進行評估和排名,包括現實世界和潛在的風險因素、趨勢、頻率、普遍性和持續性。 EnigmaSoft 威脅記分卡根據我們的研究數據和指標定期更新,對范圍廣泛的計算機用戶非常有用,從尋求解決方案以從其係統中刪除惡意軟件的最終用戶到分析威脅的安全專家。
EnigmaSoft 威脅記分卡顯示各種有用的信息,包括:
排名:特定威脅在 EnigmaSoft 的威脅數據庫中的排名。
嚴重級別:根據我們的風險建模過程和研究確定的對象嚴重級別,以數字表示,如我們的威脅評估標準中所述。
受感染的計算機:根據 SpyHunter 的報告,在受感染的計算機上檢測到的特定威脅的已確認和疑似案例的數量。
另請參閱威脅評估標準。
排行: | 10,896 |
威胁级别: | 100 % (高的) |
受感染的计算机: | 118 |
初见: | July 1, 2021 |
最后一次露面: | July 13, 2023 |
受影响的操作系统: | Windows |
發現一種新的勒索軟件威脅潛伏在野外。該威脅被其心懷不軌的創造者命名為 Redeemer,迄今為止尚未被歸類為屬於任何已經建立的勒索軟件家族。但是,它的行為與典型的勒索軟件威脅一致。
Redeemer Ransomware 旨在感染目標計算機,使用強大的加密算法啟動加密程序,然後鎖定存儲在受攻擊設備上的數據。受影響的文件將無法訪問和無法使用。此外,每個加密文件都會在其原始名稱後附加“.redeem”作為新的擴展名。加密過程完成後,Redeemer Ransomware 將在每個包含鎖定數據的文件夾中創建一個文本文件。這些名為“Read Me.TXT”的文件帶有威脅的贖金記錄。
根據說明,恢復數據的唯一方法是從網絡犯罪分子那裡購買解密工具和密鑰。用戶必須使用 Monero (XMR) 加密貨幣支付贖金。要接收必須轉移資金的加密錢包地址,用戶需要聯繫贖金票據中的 equilibriumfinancialsupremecy@gmail.com 地址。同樣在註釋中,用戶會注意到必須包含在電子郵件消息中的冗長密鑰字符串。
贖金票據中顯示的完整說明是:
’ ——救贖主——
您的所有文件都已使用高級加密算法進行加密。如果沒有解密工具和密鑰,它們就無法解密。
為了解密您的文件,您需要支付 20 XMR(門羅幣)。付款後,您將獲得一個工具和一個密鑰來解密您的文件。
您可以在 getmonero.org 上找到有關門羅幣的更多信息,也可以從 localmonero.co 或任何其他網站購買,或使用任何列出門羅幣的加密貨幣交易所。
警告:不要修改文件,不要更改它們的名稱和位置,否則它們將無法被解密。
在您獲得所需數量的 XMR 後,請聯繫 equilibriumfinancialsupremecy@gmail.com 並發送以下密鑰: '