Che tipo di malware è Rorschach?
Rorschach (noto anche come BabLock) è un ransomware che crittografa i file. Gli aggressori prendono di mira le piccole e medie imprese e le aziende industriali. Insieme alla crittografia dei dati, Rorschach aggiunge anche una stringa casuale di caratteri e un numero a due cifre (da 00 a 98) alla fine dei nomi dei file. Inoltre, rilascia una richiesta di riscatto (” _r_e_a_d_m_e.txt “) e cambia lo sfondo del desktop. Un esempio di come Rorschach modifica i nomi dei file: cambia ” 1.jpg ” in ” 1.jpg.slpqne.37 “, ” 2.png ” in ” 2.png.slpqne.39 ” e così via. La stringa di caratteri casuali aggiunta può variare a seconda della variante del ransomware. I file crittografati da Rorschach ransomware (con una stringa casuale di caratteri e un numero a due cifre come estensione). La richiesta di riscatto informa le vittime che i loro sistemi sono stati violati, i loro dati sono stati crittografati e i backup sono stati eliminati. La nota menziona anche che gli hacker hanno scaricato informazioni riservate. La nota consiglia quindi alle vittime di non contattare la polizia, l’FBI o altre autorità prima della fine del loro accordo. Scoraggia inoltre le vittime dal contattare le società di recupero poiché sono considerate intermediari che le imbrogliano per denaro. Inoltre, la nota avverte le vittime di non tentare di decrittografare i file da soli o di modificare l’estensione del file. i vostri riccattatori vi danno la loro mail al solo scopo di farsi conttatare per avere il riscatto in bicoin non pagate contattate subito la polizia postale. Volete la rimozione automatica istantanea del malware: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware che è consigliato eliminare il malware. Scaricalo facendo clic
https://www.pcrisk.com/download-combo-cleaner-windows e relativo videotutoria inofrmativo cliccando QUI.
LINK UTILI IN QUESTO SITO
-
http://www.astropatrol2450dc.it/wp/eliminare-cryptolocker/
-
http://www.astropatrol2450dc.it/wp/ransomware-war/
Articolo di Foxtrot
Add to orkut