GoldenWolf42 Ransomware pede pagamento através do PayPal

PayPal Scams

GoldenWolf42 é um tipo de ransomware que criptografa arquivos, altera seus nomes acrescentando a extensão ".GoldenWolf42", modifica o papel de parede da área de trabalho e cria um arquivo chamado "read_it.txt" que contém detalhes sobre como entrar em contato com os invasores e pagar o resgate . O ransomware GoldenWolf42 parece ter sido desenvolvido com base no ransomware Chaos.

Para ilustrar como o GoldenWolf42 altera os nomes dos arquivos, ele substitui "1.jpg" por "1.jpg.GoldenWolf42", "2.png" por "2.png.GoldenWolf42" e assim por diante.

A nota de resgate deixada pelos invasores é uma mensagem endereçada à vítima do ataque de ransomware. Ele afirma que todos os arquivos da vítima foram criptografados e que a única maneira de recuperá-los é comprar uma ferramenta de descriptografia dos invasores por £ 50. Os invasores permitem que o pagamento seja feito via Bitcoin ou PayPal e fornecem as informações de pagamento necessárias, incluindo um endereço Bitcoin e um link do PayPal, na nota de resgate.

Nota de resgate GoldenWolf42 inclui link do PayPal

O texto completo da nota de resgate GoldenWolf42 é o seguinte:

Todos os seus arquivos foram criptografados
Seu computador foi infectado por um vírus ransomware. Seus arquivos foram criptografados e você não
ser capaz de decifrá-los sem a nossa ajuda. O que posso fazer para recuperar meus arquivos? Você pode comprar nosso especial
software de descriptografia, este software permitirá que você recupere todos os seus dados e remova o
ransomware do seu computador. O preço do software é £ 50 GBP. O pagamento pode ser feito em Bitcoin, PayPal.
Como pago, onde consigo Bitcoin?
PayPal: hxxps://paypal.me/GoldenWolf42
A compra de Bitcoin varia de país para país, é melhor fazer uma pesquisa rápida no Google
você mesmo para descobrir como comprar Bitcoin.
Muitos de nossos clientes relataram que esses sites são rápidos e confiáveis:
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com

Informações de pagamentoValor: 0,0014 BTC
Endereço Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
PayPal: hxxps://paypal.me/GoldenWolf42 (£ 50, família e amigos)

Por que nunca é uma boa ideia pagar resgate a hackers?

Nunca é uma boa ideia pagar resgate a hackers por vários motivos. Em primeiro lugar, não há garantia de que os hackers realmente descriptografem os arquivos após receberem o pagamento. Na verdade, eles podem exigir mais dinheiro, o que pode levar a um ciclo de extorsão contínua. Em segundo lugar, pagar resgate encoraja os hackers a continuar suas atividades criminosas, pois eles veem que isso é lucrativo. Em terceiro lugar, existe o risco de que o pagamento do resgate viole regulamentos ou leis em certas jurisdições.

Por fim, se as organizações sempre cederem aos pedidos de resgate, elas se tornarão um alvo mais atraente para ataques futuros, tornando-as mais vulneráveis a ameaças adicionais. Em vez disso, é recomendável que as organizações invistam em medidas de segurança cibernética e desenvolvam um plano robusto de resposta a incidentes para prevenir e lidar com esses ataques.

May 12, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.