Analisado por: Jennifer Gumban   

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
 Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Ransomware

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

Canal de infec??o: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 744,960 bytes
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 26 agosto 2017
Carga ¨²til: Encrypts files

Installation

Schleust die folgenden Dateien ein:

  • %Temp%\{random name} ¡û a captured screenshot of the infected system
  • {drive}:\test.avg ¡û deleted right away

(Hinweis: %Temp% ist der Windows Ordner f¨¹r tempor?re Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.)

F¨¹gt die folgenden Mutexe hinzu, damit nur jeweils eine ihrer Kopien ausgef¨¹hrt wird:

  • 890

Andere Details

Verbindet sich mit der folgenden Website, um Daten zu versenden und zu empfangen:

  • {BLOCKED}thetic-electr.{BLOCKED}hostapp.com
  • {BLOCKED}thetic-electr.{BLOCKED}hostapp.com/i.php
  • {BLOCKED}.{BLOCKED}.145.115

Verschl¨¹sselt Dateien mit den folgenden Erweiterungen:

  • .001
  • .3ds
  • .7zip
  • .BESR
  • .BIN
  • .CDR
  • .DAA
  • .DMG
  • .DRW
  • .ISO
  • .ISZ
  • .MDF
  • .NRG
  • .PBF
  • .SQLITE
  • .SQLITE2
  • .SQLITE3
  • .SQLITEDB
  • .SVG
  • .UIF
  • .WMF
  • .abr
  • .accdb
  • .afi
  • .arw
  • .asm
  • .bkf
  • .c4d
  • .cab
  • .cbm
  • .cbu
  • .class
  • .cls
  • .cpp
  • .cr2
  • .crw
  • .csh
  • .csv
  • .dat
  • .dbx
  • .dcr
  • .dgn
  • .djvu
  • .dng
  • .doc
  • .docm
  • .docx
  • .dwfx
  • .dwg
  • .dxf
  • .fla
  • .fpx
  • .gdb
  • .gho
  • .ghs
  • .hdd
  • .html
  • .iso
  • .iv2i
  • .java
  • .key
  • .lcf
  • .matlab
  • .max
  • .mdb
  • .mdi
  • .mrbak
  • .mrimg
  • .mrw
  • .nef
  • .odg
  • .ofx
  • .orf
  • .ova
  • .ovf
  • .pbd
  • .pcd
  • .pdf
  • .php
  • .pps
  • .ppsx
  • .ppt
  • .pptx
  • .pqi
  • .prn
  • .psb
  • .psd
  • .pst
  • .ptx
  • .pvm
  • .pzl
  • .qfx
  • .qif
  • .r00
  • .raf
  • .rar
  • .raw
  • .reg
  • .rw2
  • .s3db
  • .skp
  • .spf
  • .spi
  • .sql
  • .sqlite-journal
  • .stl
  • .sup
  • .swift
  • .tib
  • .txf
  • .u3d
  • .v2i
  • .vcd
  • .vcf
  • .vdi
  • .vhd
  • .vmdk
  • .vmem
  • .vmwarevm
  • .vmx
  • .vsdx
  • .xls
  • .wallet
  • .win
  • .xlsm
  • .xlsx
  • .zip

  Solu??o

Mecanismo de varredura m¨ªnima: 9.850
VSAPI OPR Pattern Version: 13.623.00
VSAPI OPR Pattern ver?ffentlicht am: 29 agosto 2017

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 3

Im abgesicherten Modus neu starten

[ Saber mais ]

Step 4

F¨¹hren Sie den Neustart im normalen Modus durch, und durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt nach Dateien, die als RANSOM_DEFRAY.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participe da nossa pesquisa!