Threat Database Ransomware MarioLocker Ransomware

MarioLocker Ransomware

Fiche d'évaluation menace

Niveau de menace: 100 % (Haute)
Ordinateurs infectés : 4
Vu la première fois: November 29, 2019
Vu pour la dernière fois : September 10, 2021
Systèmes d'exploitation concernés: Windows

MarioLocker Ransomware est une nouvelle menace qui a été découverte récemment par des experts en programmes malveillants. Il semblerait que ce tout nouveau cheval de Troie cryptant les données n’appartienne à aucune des familles de ransomwares les plus populaires. Comme la plupart des menaces de ce type, MarioLocker Ransomware compromettrait un système, rechercherait les types de fichiers courants, appliquait un algorithme de cryptage pour verrouiller les données ciblées, puis exigeait des frais de rançon pour réparer les dommages.

Propagation et cryptage

Les chercheurs ne savent pas exactement comment les auteurs du logiciel MarioLocker Ransomware propagent cette menace. Le courrier indésirable est la méthode de propagation la plus courante pour les chevaux de Troie de verrouillage de fichiers. Ces courriels contiennent souvent un document macro-conçu pour paraître inoffensif. Cependant, lors de l'ouverture du document joint, le système de l'utilisateur sera infecté. Les auteurs de menaces ransomware utilisent souvent de fausses mises à jour d’applications, de fausses variantes piratées d’outils logiciels légitimes et des outils de suivi du torrent, parmi de nombreuses autres méthodes, pour diffuser leurs créations malveillantes. Lorsqu’il infecte le système ciblé, MarioLocker Ransomware l’analysera afin de détecter les emplacements des fichiers considérés comme intéressants. Une fois l'analyse terminée, MarioLocker Ransomware appliquera un algorithme de cryptage pour verrouiller les fichiers ciblés. Ce cheval de Troie verrouillable est susceptible de traiter divers types de fichiers, d’images, de musique, de documents, de bases de données, de vidéos, d’archives, de présentations, etc. Plus le nombre de fichiers verrouillés par MarioLocker Ransomware est élevé, plus la victime est susceptible de payer up. Lors du verrouillage d'un fichier, MarioLocker Ransomware applique une nouvelle extension aux fichiers concernés. Cette menace de ransomware suit un certain schéma lorsque vous renommez les fichiers - '.wanted ' Par exemple, vos fichiers peuvent être renommés en «cute-cat.wanted1», «big-cat.wanted2», «fluffy-cat.wanted3», etc. Les créateurs de MarioLocker Ransomware ont inclus un outil de décryptage qui, malheureusement, , est inutile à moins d’accepter d’acheter la clé de déchiffrement.

Le billet de rançon

Le message de rançon des attaquants se trouve dans un fichier nommé '@ Readme.txt'. Cependant, ils n'ont pas mentionné de frais de rançon spécifiques, qui seront exigés de la victime, ni inclus d'instructions sur la manière de traiter le paiement. Assez drôle, ils n'ont pas non plus inclus de coordonnées, ce qui est plutôt inhabituel pour les auteurs de ransomware. Au lieu de cela, ils insistent pour que l'utilisateur ouvre une liste de données cryptées située dans 'C: \ Windows \ Temp \ YourFiles.txt.'

Malgré l'absence de frais de rançon spécifiques mentionnés, vous pouvez être sûr que les auteurs du logiciel MarioLocker Ransomware n'accepteront pas de déverrouiller vos données gratuitement, mais exigeront une somme importante en échange d'une clé de déchiffrement. Au lieu de payer les frais de rançon, vous devriez envisager d'investir dans une application anti-malware légitime qui vous débarrassera définitivement de MarioLocker Ransomware et protégera votre ordinateur à l'avenir.

Tendance

Le plus regardé

Chargement...