RONALDIHNO ENCRYPTER Ransomware crea minacce esagerate
RONALDIHNO ENCRYPTER è lo strano nome di un nuovo ceppo di malware per la crittografia dei file. Il programma si comporta principalmente come una variante di ransomware.
RONALDIHNO ENCRYPTER crittograferà opportunamente quasi tutti i file su un sistema. Il ransomware aggiungerà l'estensione ".r7" dopo il nome e l'estensione del file originale. Questo trasformerà un file chiamato "image.png" in "image.png.r7".
Il ransomware crittograferà la maggior parte dei file di archivio, file multimediali, documenti ed eseguibili.
Al termine della crittografia, le richieste di riscatto vengono visualizzate all'interno di un file chiamato "READ_THIS.txt" e anche lo sfondo del sistema viene modificato per mostrare l'e-mail utilizzata dall'operatore ransomware per contattare le vittime. La richiesta di riscatto minaccia che il ransomware possa danneggiare l'hardware del sistema se manomesso, il che è semplicemente una minaccia vuota e falsa. La richiesta di riscatto completa è la seguente:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





