RONALDIHNO ENCRYPTER Ransomware udgør overdrevne trusler
RONALDIHNO ENCRYPTER er det mærkelige navn på en ny stamme af filkrypterende malware. Programmet opfører sig stort set som en ransomware-variant.
RONALDIHNO ENCRYPTER vil passende kryptere næsten alle filer på et system. Ransomware tilføjer filtypenavnet ".r7" efter det originale filnavn og filtypenavn. Dette vil forvandle en fil kaldet "image.png" til "image.png.r7".
Ransomwaren vil kryptere de fleste arkivfiler, mediefiler, dokumenter og eksekverbare filer.
Når krypteringen er afsluttet, vises løsesum-kravene i en fil kaldet "READ_THIS.txt", og systemets tapet ændres også til at vise den e-mail, der bruges af ransomware-operatøren til at kontakte ofre. Løsesedlen fremsætter trusler om, at løsesumwaren kan beskadige systemhardwaren, hvis der bliver manipuleret med, hvilket simpelthen er en tom, falsk trussel. Den fulde løsesumseddel lyder som følger:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





