RONALDIHNO ENCRYPTER Ransomware stwarza przesadne zagrożenia
RONALDIHNO ENCRYPTER to dziwna nazwa nowego szczepu złośliwego oprogramowania szyfrującego pliki. Program zachowuje się w dużej mierze jako wariant ransomware.
RONALDIHNO ENCRYPTER odpowiednio zaszyfruje prawie wszystkie pliki w systemie. Ransomware doda rozszerzenie „.r7” po oryginalnej nazwie i rozszerzeniu pliku. Spowoduje to przekształcenie pliku o nazwie „image.png” w „image.png.r7”.
Ransomware zaszyfruje większość plików archiwów, plików multimedialnych, dokumentów i plików wykonywalnych.
Po zakończeniu szyfrowania żądania okupu są wyświetlane w pliku o nazwie „READ_THIS.txt”, a tapeta systemowa jest również zmieniana, aby pokazać adres e-mail używany przez operatora oprogramowania ransomware do kontaktowania się z ofiarami. Notatka z żądaniem okupu stanowi zagrożenie, że oprogramowanie ransomware może uszkodzić sprzęt systemowy, jeśli zostanie naruszone, co jest po prostu pustym, fałszywym zagrożeniem. Pełna notatka dotycząca okupu brzmi następująco:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





