RONALDIHNO ENCRYPTER Ransomware utgör överdrivna hot
RONALDIHNO ENCRYPTER är det konstiga namnet på en ny stam av filkrypterande skadlig programvara. Programmet beter sig till stor del som en ransomware-variant.
RONALDIHNO ENCRYPTER kommer, passande nog, att kryptera nästan alla filer på ett system. Ransomware kommer att lägga till tillägget ".r7" efter det ursprungliga filnamnet och filtillägget. Detta kommer att förvandla en fil som heter "image.png" till "image.png.r7".
Ransomware kommer att kryptera de flesta arkivfiler, mediafiler, dokument och körbara filer.
När krypteringen är klar visas kraven på lösen i en fil som heter "READ_THIS.txt" och systembakgrunden ändras också för att visa e-postmeddelandet som används av ransomware-operatören för att kontakta offer. Lösenanmälan gör hot om att lösenprogramvaran kan skada systemets hårdvara om den manipuleras, vilket helt enkelt är ett tomt, falskt hot. Den fullständiga lösennotan lyder som följer:
Welcome to
RONALDIHNO ENCRYPTER
READ INSTRUCTION
READ ALL 😀
______________________________________________
Okay you got my virus, so if you want decrypt your all files you must follow my instruction
1. Dont kill proccess in task manager, if you kill my virus your computer can get bluescreen and hardware lock
2. If you change file exstesion ( myfile.lock - myfile.png ) you files can get DELETED only if you change files extesion!
3. You dont like my ransomware but you want decrypt all files? you must pay for DECRYPT-KEY, it's only 20$
Recommended payments - Bitcoin , Litecoin , Etherum
If you are from polish you can pay via BLIK or Paysafecard
I F O R M A T I O N
YOU HAVE 24H TO PAY ME OR YOUR FILES GET DELETED ,- YOUR SYSTEM TOO! and hardware !
______________________________________________





