E’ stato creato il primo ransomware scritto interamente in JavaScript. Si chiama Ransom32 come si vede nella sua richiesta di riscatto. Il Ransom32 cripta i file con una forte crittografia di livello militare. La nota di riscatto indica che avete solo una settimana per pagare il riscatto, prima di distruggere la chiave di decrittazione.

Sommario del Virus
Nome | Ransom32 |
Tipo | Ransomware |
Breve Descrizione | Il ransomware cripta i file con una vasta gamma di estensioni e chiede soldi per decifrarle. |
Sintomi | I file vengono bloccati e diventano inutilizzabili. Si apre un messaggio di riscatto. |
Metodo di distribuzione | E-mail di posta indesiderata, allegati e-mail, siti sospetti. |
Strumento di controllo |
Controllare se il vostro sistema è stato infettato con il Ransom32
Scaricare
Strumento di rimozione malware
|
Esperienza dell’utente | Iscriviti alla nostra forum per Discuttere l’ Ransom32. |
Strumento di recupero dati | Windows Data Recovery by Stellar Phoenix Nota! Questo prodotto esegue la scansione dei settori del disco rigido per recuperare i file persi. Non si può garantire il recupero di 100% dei file criptati, ma solo alcuni di essi, a seconda della situazione e se avete riformattato il disco. |

Il Ransomware Ransom32 – Tecniche di distribuzione
La tecnica di distribuzione più diffusa è quella attraverso allegati di posta elettronica dannosi e email di spam. È possibile ricevere una e-mail con il file del software malizioso allegato. Se si apre l’allegato, il ransomware viene rilasciato. Attualmente, il file è segnalato per essere un archivio WinRAR 22 MB autoestraente, che è abbastanza grande, rispetto ad altri tipi di ransomware.

Il Ransomware Ransom32 – Informazioni tecniche
Il Ransom32 è classificato come ransomware. Pero ciò che lo distingue da altri tipi di ransomware è che è interamente scritto in JavaScript.
Il ransomware utilizza NW.js, che è una piattaforma, che permette scrivere applicazioni che sono compatibili con Linux, Mac OS X e Windows. Così, gli script specifici possono essere avvolti in un pacchetto Chromium e essere eseguiti automaticamente.
Quando viene eseguito il virus, copierà i vostri file in una cartella che di solito è creata da Google Chrome. I file copiati sono molto simili a quelli di Google Chrome e quelli utilizzati nel progetto Chromium. I file contengono script dannosi.
Ransom32 cerca e cifra i file con queste estensioni:
→.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .sav, .spv, .grle, .mlx, .sv5, .game, .slot, .dwg, .dxf, .c, .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .aaf, .aep, .aepx, .plb, .prel, .prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf, .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx, .pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .csv, .efx, .sdf, .vcf, .xml, .ses, .dat

Il Ransomware Ransom32 – Rimuoverlo
Per rimuovere Ransom32, è necessario seguire le istruzioni fornite per la massima efficienza. Nel caso in cui non si ha esperienza nella rimozione manuale di software dannoso, si consiglia di utilizzare anche uno strumento avanzato contro il software dannoso per eseguire la cancellazione automatica.
Eliminare manualmente Ransom32 dal computer
Importante! Notifica significante per la minaccia Ransom32: L’eliminazione manuale di Ransom32 richiede un intervento nei file di sistema e nei registri. Quindi, può causare danni al vostro PC. Anche se le vostre capacità informatiche non sono a un livello professionale, non vi preoccupate. Potete eseguire da soli l’eliminazione in 5 minuti, con l’aiuto di uno strumento per la rimozione di software malevolo
Eliminazione automatica di Ransom32 tramite il download di un programma moderno per l’eliminazione di software malevolo

Latest Stories









