RONALDIHNO ENCRYPTER Ransomware faz ameaças exageradas
RONALDIHNO ENCRYPTER é o nome estranho de uma nova variedade de malware de criptografia de arquivos. O programa se comporta em grande parte como uma variante de ransomware.
O RONALDIHNO ENCRYPTER irá, apropriadamente, criptografar quase todos os arquivos em um sistema. O ransomware anexará a extensão ".r7" após o nome e a extensão do arquivo original. Isso transformará um arquivo chamado "image.png" em "image.png.r7".
O ransomware criptografará a maioria dos arquivos compactados, arquivos de mídia, documentos e executáveis.
Depois que a criptografia termina, as demandas de resgate são exibidas dentro de um arquivo chamado "READ_THIS.txt" e o papel de parede do sistema também é alterado para mostrar o e-mail usado pelo operador do ransomware para entrar em contato com as vítimas. A nota de resgate faz ameaças de que o ransomware pode danificar o hardware do sistema se adulterado, o que é simplesmente uma ameaça vazia e falsa. A nota de resgate completa é a seguinte:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





