Vad är Watch Ransomware?

ransomware

Genom att undersöka beteendet och koden för Watch Ransomware har forskare med skadlig programvara kommit fram till att det är en variant från Dharma Ransomware-familjen. Därför fungerar Watch Ransomware precis som alla andra Dharma- hot. Den invaderar måldatorerna, utför en krypteringsprocess och äventyrar data som lagras där. Sedan kommer personerna bakom Watch Ransomware att försöka pressa offren genom att lova att förse dem med den nödvändiga dekrypteringsmjukvaran i utbyte mot lösensumman.

När en fil låses av Watch Ransomware kommer dess namn att ändras helt. Detta är ett enkelt sätt för offren att känna igen vilka filer som är krypterade. Filerna kommer att ha offren; ID, e-postadressen watch@msgden.net och filtillägget '.Watch' lagts till i deras namn. Angriparna tillhandahåller också två e-postadresser som offren ska använda för att kontakta dem, "watch@msgden.net" och "watch@mykolab.ch." Då kommer offren att få lösensumman. Det gör det på två olika sätt. Den ena innebär att skapa en textfil med namnet 'info.txt' medan den andra visar ett meddelande i ett popup-fönster.

Watch Ransomwares anteckningar ger dock inte offren den information de behöver veta. Textfilen innehåller några meningar som säger åt offren att använda antingen 'watch@msgden.net' eller 'watch@mykolab.ch', e-postadresser till kontakta angriparna. Anteckningen som levereras i popup-fönstret är lite längre, men fortfarande inte användbar.

Textfilens meddelande är:

'all din data har låsts oss
Vill du tillbaka?
skriv e-post watch@msgden.net eller watch@mykolab.c'

Innehållet i popup-fönstret lyder:

"DINA FILER ÄR KRYPTERADE
watch@msgden.net
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, skriv till mailet: watch@msgden.net DITT ID -
Om du inte har svarat per post inom 12 timmar, skriv till oss via ett annat mail:watch@mykolab.ch
UPPMÄRKSAMHET!
Vi rekommenderar att du kontaktar oss direkt för att undvika överbetalande agenter
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

August 12, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.