Threat Database Ransomware Flame Ransomware

Flame Ransomware

Flame Ransomware es una amenaza dañina, basada en la cepa Chaos Ransomware. Estos tipos de malware se implementan como parte de operaciones de ataque dirigidas a los datos de la víctima. Al ejecutar fuertes algoritmos de encriptación, las amenazas de ransomware bloquearán cualquier documento, imagen, base de datos, archivos y muchos otros tipos de archivos que se encuentren en los dispositivos violados. En la gran mayoría de los casos, los operadores de ransomware están motivados financieramente e intentarán extorsionar a los usuarios u organizaciones afectados.

Cuando se activa, Flame Ransomware, al igual que otros miembros de la familia Chaos Ransomware , cifrará los datos específicos y modificará los nombres de los archivos agregando una cadena aleatoria de 4 caracteres a cada uno. Además, el fondo de escritorio del dispositivo se cambiará a uno nuevo que lleva la amenaza. Otro mensaje que exige rescate se colocará dentro de un archivo de texto llamado 'read_it.txt'.

Las instrucciones del archivo de texto están escritas íntegramente en Rusia, mientras que el mensaje que se muestra en el fondo del escritorio está en inglés. Sin embargo, ambos mensajes contienen poca información útil. Principalmente les dicen a las víctimas que se comuniquen con los ciberdelincuentes enviando mensajes a las direcciones de correo electrónico 'b5cce0d45fd0@list.ru'.

El texto completo de la nota de rescate es:

'Flame, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - напуссил бы, а ели не знаеш ангийский, мамин ы зат, иди чисte у у.

La imagen de escritorio de Flame Ransomware contiene el siguiente mensaje:

'SUS ARCHIVOS HAN SIDO CIFRADOS*

SUS ARCHIVOS FUERON CIFRADOS POR LA UTILIDAD FLAME. PARA DESCIFRAR SUS ARCHIVOS Y ELIMINAR ESTA NOTIFICACIÓN, HAGA CLIC EN EL BOTÓN "DESCIFRAR MIS ARCHIVOS". SOPORTE TÉCNICO - b5cce0d45fd0@list.ru

* ¡Por favor, lea el descargo de responsabilidad!
Este programa no es un virus, sino simplemente una utilidad que le permite cifrar los datos del usuario a voluntad con un solo clic.'

Artículos Relacionados

Tendencias

Mas Visto

Cargando...