GetAnAntivirus Ransomware tenta ser engraçado
Uma nova variedade de ransomware usando código de ransomware Chaos refeito foi descoberta em estado selvagem. A nova variante tem o nome um tanto humorístico GetAnAntivirus ransomware.
O ransomware GetAnAntivirus criptografa arquivos como todos os clones do Chaos fazem. As extensões afetadas incluem todas as mídias, arquivos, documentos e arquivos de banco de dados amplamente utilizados. Uma vez criptografados, os arquivos recebem a extensão ".GetAnAntivirus". Isso transformará um arquivo chamado "archive.zip" em "archive.zip.GetAnAntivirus" na criptografia.
O ransomware deposita suas demandas de resgate dentro de um arquivo chamado "read_it.txt" e altera o papel de parede do sistema para uma imagem de um dos primeiros rostos assustadores e semelhantes a palhaços pertencentes à categoria de imagens "creepypasta". O autor do ransomware parece se achar um pouco brincalhão e animador também, dado o conteúdo da nota de resgate. Segue a nota na íntegra:
Oi eu sou sua mãe,
Ok, não, na verdade sou um vírus e seu PC agora é meu. (btw eu criptografei todos os seus arquivos)
Não se preocupe, você pode recuperá-los.
Como você pode recuperá-los?
Nós iremos,...
Você deve seguir estas etapas Para descriptografar seus arquivos:
Escreva em nosso e-mail: AnnaSenpai947603 at proton dot me.
Pegue alguns Bitcoins, porque para recuperar seus arquivos, você tem que pagar 500$ à minha carteira.
(a propósito, é [string alfanumérica])
Envie-nos uma prova de que enviou o dinheiro. (Captura de tela, etc.)
Dica profissional:
Obtenha um bom antivírus (Minha escolha: MalwareBytes)
Parece que com o código de ransomware mais facilmente acessível e com o ransomware-as-a-service prevalecendo também, todo script kiddie de 16 anos pode criar seu próprio clone de ransomware. É claro que negociações com criminosos, mesmo que ultrapassem uma quantia pequena como US$ 500, nunca são aconselháveis.





