Che cos'è Watch Ransomware?

ransomware

Indagando sul comportamento e sul codice di Watch Ransomware, i ricercatori di malware hanno concluso che si tratta di una variante della famiglia Dharma Ransomware. Pertanto, Watch Ransomware funziona come qualsiasi altra minaccia Dharma . Invade i computer presi di mira, esegue un processo di crittografia e compromette i dati ivi archiviati. Quindi, le persone dietro Watch Ransomware cercheranno di estorcere le vittime promettendo di fornire loro il software di decrittazione richiesto in cambio del pagamento del riscatto.

Quando un file viene bloccato da Watch Ransomware, il suo nome verrà cambiato completamente. Questo è un modo semplice per le vittime di riconoscere quali file sono crittografati. I file avranno le vittime; ID, l'indirizzo email watch@msgden.net e l'estensione del file '.Watch' aggiunti ai loro nomi. Gli aggressori forniscono anche due indirizzi e-mail, che dovrebbero essere utilizzati dalle vittime per contattarli, "watch@msgden.net" e "watch@mykolab.ch". Quindi le vittime riceveranno la richiesta di riscatto. Lo fa in due modi separati. Uno prevede la creazione di un file di testo chiamato "info.txt" mentre l'altro visualizza un messaggio in una finestra pop-up.

Tuttavia, le note di Watch Ransomware non forniscono alle vittime i dettagli che devono sapere Il file di testo contiene alcune frasi che dicono alle vittime di utilizzare "watch@msgden.net" o "watch@mykolab.ch", indirizzi e-mail a cui contattare gli aggressori. La nota consegnata nella finestra pop-up è un po' più lunga, ma non è ancora utile.

Il messaggio del file di testo è:

'tutti i tuoi dati ci sono stati bloccati
Vuoi tornare?
scrivi un'e-mail watch@msgden.net o watch@mykolab.c'

Il contenuto della finestra pop-up recita:

'I TUOI FILE SONO CRITTOGRAFATI
watch@msgden.net
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: watch@msgden.net IL TUO ID -
Se non hai risposto via mail entro 12 ore, scrivici con un'altra mail:watch@mykolab.ch
ATTENZIONE!
Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.'

August 12, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.