A kanadai Ransomware kanadai dollárban kéri a váltságdíjat

A kanadai ransomware a fájltitkosító rosszindulatú programok újonnan felfedezett törzséhez rendelt név.

Az új ransomware változat úgy működik, mint a legtöbb hasonló rosszindulatú program – titkosítja a fájlokat az áldozat rendszerében, és megnyithatatlan állapotban hagyja azokat.

A ransomware a ".canadian" kiterjesztést fűzi a titkosított fájlok nevei és kiterjesztései után, ezért a kártevő ugyanazt a nevet kapta, mert nagyon kevés egyéb egyedi tulajdonsággal rendelkezik.

A kanadai ransomware titkosítja a dokumentumokat, médiafájlokat és archívumokat.

A váltságdíjat a „FÁJLOK MEGTÖRÍTÉSE.txt” nevű fájlba dobják, és a teljes szöveg a következő:

A fájlok titkosítva vannak. A visszafejtéshez kérjük, küldjön egy e-mailt a rebcoana@gmail.com címre.
A váltságdíj-igény csak 50 kanadai dollár, tehát képesnek kell lenned kifizetned, kivéve ha szegény vagy 🙂
Azt gondolta, hogy minden kanadai kedves? Gondolkozz egy pillanatra.

A váltságdíj összege szinte elhanyagolható, de ez még mindig nem jelenti azt, hogy tárgyalnia kell a ransomware szereplőkkel. A fájlok biztonsági másolatból való visszaállítása továbbra is a legjobb megoldás.

November 21, 2022