El ransomware RONALDIHNO ENCRYPTER genera amenazas exageradas
RONALDIHNO ENCRYPTER es el extraño nombre de una nueva variedad de malware de cifrado de archivos. El programa se comporta en gran medida como una variante de ransomware.
RONALDIHNO ENCRYPTER cifrará, como es debido, casi todos los archivos de un sistema. El ransomware agregará la extensión ".r7" después del nombre y la extensión del archivo original. Esto convertirá un archivo llamado "image.png" en "image.png.r7".
El ransomware cifrará la mayoría de los archivos de almacenamiento, archivos multimedia, documentos y ejecutables.
Una vez que finaliza el cifrado, las demandas de rescate se muestran dentro de un archivo llamado "READ_THIS.txt" y el fondo de pantalla del sistema también se cambia para mostrar el correo electrónico utilizado por el operador del ransomware para contactar a las víctimas. La nota de rescate amenaza que el ransomware puede dañar el hardware del sistema si se manipula, lo cual es simplemente una amenaza falsa y vacía. La nota de rescate completa es la siguiente:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





