RONALDIHNO ENCRYPTER Ransomware macht übertriebene Drohungen
RONALDIHNO ENCRYPTER ist der seltsame Name einer neuen Art von Malware zur Dateiverschlüsselung. Das Programm verhält sich weitgehend wie eine Ransomware-Variante.
Passenderweise verschlüsselt RONALDIHNO ENCRYPTER fast alle Dateien auf einem System. Die Ransomware fügt die Erweiterung „.r7“ nach dem ursprünglichen Dateinamen und der Erweiterung hinzu. Dadurch wird eine Datei namens "image.png" in "image.png.r7" umgewandelt.
Die Ransomware verschlüsselt die meisten Archivdateien, Mediendateien, Dokumente und ausführbaren Dateien.
Sobald die Verschlüsselung abgeschlossen ist, werden die Lösegeldforderungen in einer Datei namens „READ_THIS.txt“ angezeigt und das System-Hintergrundbild wird ebenfalls geändert, um die E-Mail anzuzeigen, die vom Ransomware-Betreiber für die Kontaktaufnahme mit den Opfern verwendet wird. Die Lösegeldforderung droht, dass die Ransomware die Systemhardware beschädigen kann, wenn sie manipuliert wird, was einfach eine leere, falsche Drohung ist. Die vollständige Lösegeldforderung lautet wie folgt:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





