Il ransomware è un virus informatico più odiato di oggi. Tuttavia, la distruttività di ogni ransomware dipende radici. Fa parte di una attiva, grande successo della famiglia ransomware periodicamente il rilascio di nuove versioni? O è una di quelle “a forma di” stranamente virus che potrebbero fare ridere (se non fosse per la crittografia dei file)?
Abbiamo osservato vari virus ransomware, e possiamo sicuramente dire che alcuni di essi appaiono più ... professionale rispetto ad altri. La lista che si sta per incontrare ha raccolto alcuni dei casi ransomware meno abili. Come sono differenti rispetto Locky e Cerber? Sembra che questi pezzi sono stati tutti “coniato” dai criminali informatici non professionisti tramite il modello ransomware-as-a-service. Basta un'occhiata alle loro richieste di riscatto è abbastanza per voi per determinare il livello di grandezza dei loro creatori.
Non dimentichiamo che il malware-as-a-service ha aiutato molte anime che vogliono girare al lato oscuro… o, in questo caso, al Web Oscuro.
Senza ulteriori, qui sono alcuni dei casi ransomware più divertenti che abbiamo incontrato durante le nostre ricerche di malware al giorno.
Hollycrypt ransomware richieste Vodka
Hollycrypt è ancora un altro cryptovirus basato sul progetto open source HiddenTear. Ogni file crittografato avrà l'estensione .Hollycrypt aggiunto ad esso. Si utilizza l'algoritmo di crittografia AES e richiede Bitcoin o vodka come pagamento:
Questo è il Hitler Ransonware!
Alcuni ransomware sono stati, ovviamente, coniato da un) cyber criminali non professionali e B) chi non parla inglese con l'inglese come male come le competenze linguistiche di un russo F-grader. Il ransomware era ancora in fase di sviluppo, quando è stato scoperto da ricercatori di sicurezza a AVG. Ciò nonostante, il ransomware è stato ancora in grado di crittografare e persino eliminare i file compromessi. Si potrebbe anche causare un BSOD e bloccare lo schermo visualizza una scadenza di 1 ora per il riscatto da pagare. più interessante, il virus mirato per arrivare agli utenti di acquistare una scheda Vodafone per 25 Euro e aggiungere il suo codice in una casella di testo. Ed è anche
visualizzati alcuni piuttosto scarsa inglese! Anche ransomware è errato, come evidente dalla nota taglia:
Decryptor file sono disponibili presso l'ufficio postale!
Una variante del / schermo famiglia ransomware Troldesh, soprannominato Drugvokrug727 è stato avvistato di recente. La carta da parati posto su un computer compromesso presenta un disegno digitale del personaggio principale del film "Il grande Lebowski" - il tizio.
Può essere una coincidenza, ma questa ransomware potrebbe davvero essere definito un “tizio” in quanto non ha specificato un pagamento per la sua chiave di decrittazione, e inoltre, non ha sollecitare le vittime con un orizzonte temporale di pagamento. Di più, Drugvokrug727 è già stato decifrato dai ricercatori!
Distruggere! Ransomware Vuole Stab dei file
Il ransomware vuole essere qualcosa che non è in realtà - un virus mortale che cripta crypto con successo i file ed è persistente per la decrittazione. Invece, Distruggere! Ransomware è solo in grado di bloccare l'accesso a vari processi e applicazioni Windows. Anche se la richiesta di riscatto urla violenza e aggressività, tutto ciò che si trasforma in realtà rivela essere è… molto rumore per nulla.
Un chiaro esempio di un ransomware mal disegnata:
Questo ransomware è il nonno che si desidera You Never Had!
DedCryptor aggiunge l'estensione del file .ded ai file cifrati. Se non lo sapeva, ded significa nonno in russo. Una volta che i file della vittima sono criptati, DedCryptor cambierebbe la carta da parati con un messaggio che dispone di una foto volgare e demonizzata di Babbo Natale, facendo sembrare tutto come uno scherzo. Apparentemente, DEDCryptor non è uno scherzo, come esige 2 Bitcoin che ammonta a 700 Dollaro statunitense.
I ricercatori ritengono che il ransomware può essere una variante del EDA2 ransomware open-source, suggerendo che il virus potrebbe essere stato pubblicato per la vendita sul mercato web profonde, generando così più profitto per i maestri menti dell'operazione.
Scherzo o No Joke, Si dovrebbe essere protetto contro ogni ransomware
Un sacco di persone in tutto l'Internet sono stati vittime di ransomware.
Un ransomware o qualsiasi altro attacco di malware dovrebbero avere uno scopo educativo, se nient'altro. Un attacco di successo dovrebbe aumentare la paranoia degli utenti e dovrebbe anche rendere un po 'più attenti con le attività on-line di tutti i tipi. L'importanza del backup dei dati regolari e adeguata igiene dei dati è più grande che mai. Non è uno scherzo qui.
Se stai leggendo queste righe, perché siete stati attaccati da uno dei virus ransomware suddetti, avere uno sguardo ai passaggi indicati di seguito. E ricordate la frase:
“Ingannare me una volta, vergognatevi, ingannare me due volte, mi vergogno!”