RONALDIHNO ENCRYPTER Ransomware fait des menaces exagérées
RONALDIHNO ENCRYPTER est le nom étrange d'une nouvelle souche de logiciels malveillants de cryptage de fichiers. Le programme se comporte en grande partie comme une variante de ransomware.
RONALDIHNO ENCRYPTER cryptera, à juste titre, presque tous les fichiers d'un système. Le rançongiciel ajoutera l'extension ".r7" après le nom et l'extension de fichier d'origine. Cela transformera un fichier appelé "image.png" en "image.png.r7".
Le ransomware cryptera la plupart des fichiers d'archives, des fichiers multimédias, des documents et des exécutables.
Une fois le cryptage terminé, les demandes de rançon sont affichées dans un fichier appelé "READ_THIS.txt" et le fond d'écran du système est également modifié pour afficher l'e-mail utilisé par l'opérateur du ransomware pour contacter les victimes. La note de rançon menace que le rançongiciel puisse endommager le matériel du système s'il est altéré, ce qui est simplement une fausse menace vide. La note de rançon complète se présente comme suit :
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





