A kanadai Ransomware kanadai dollárban kéri a váltságdíjat
A kanadai ransomware a fájltitkosító rosszindulatú programok újonnan felfedezett törzséhez rendelt név.
Az új ransomware változat úgy működik, mint a legtöbb hasonló rosszindulatú program – titkosítja a fájlokat az áldozat rendszerében, és megnyithatatlan állapotban hagyja azokat.
A ransomware a ".canadian" kiterjesztést fűzi a titkosított fájlok nevei és kiterjesztései után, ezért a kártevő ugyanazt a nevet kapta, mert nagyon kevés egyéb egyedi tulajdonsággal rendelkezik.
A kanadai ransomware titkosítja a dokumentumokat, médiafájlokat és archívumokat.
A váltságdíjat a „FÁJLOK MEGTÖRÍTÉSE.txt” nevű fájlba dobják, és a teljes szöveg a következő:
A fájlok titkosítva vannak. A visszafejtéshez kérjük, küldjön egy e-mailt a rebcoana@gmail.com címre.
A váltságdíj-igény csak 50 kanadai dollár, tehát képesnek kell lenned kifizetned, kivéve ha szegény vagy 🙂
Azt gondolta, hogy minden kanadai kedves? Gondolkozz egy pillanatra.
A váltságdíj összege szinte elhanyagolható, de ez még mindig nem jelenti azt, hogy tárgyalnia kell a ransomware szereplőkkel. A fájlok biztonsági másolatból való visszaállítása továbbra is a legjobb megoldás.