R2Block Ransomware

Description de R2Block Ransomware

Le R2Block Ransomware est un puissant casier crypto qui peut verrouiller efficacement les utilisateurs de leurs propres ordinateurs. La menace utilise des algorithmes cryptographiques puissants pour crypter un large éventail de types de fichiers, y compris les plus populaires tels que les documents MS Office, les PDF, les sauvegardes, les bases de données, les images, les fichiers audio et vidéo.

Lorsque R2Block crypte un fichier, il change le nom de fichier d'origine en ajoutant « R2Block » comme nouvelle extension. Le R2Block Ransomware supprime également un fichier image contenant des instructions des pirates informatiques dans chaque dossier avec des données verrouillées. La même image est ensuite utilisée pour remplacer l'arrière-plan du bureau par défaut sur l'ordinateur compromis. De plus, la menace génère une fenêtre pop-up affichant la note de rançon.

L'examen des messages envoyés par R2Block Ransomware montre clairement que cette menace particulière a été conçue pour cibler les utilisateurs dans les pays arabophones. En effet, toutes les instructions qu'il fournit sont rédigées en arabe sans traduction dans d'autres langues. Cela ne signifie pas que R2Block ne peut pas infecter les utilisateurs d'autres pays, cependant.

Lors de la gestion des conséquences d'une attaque de ransomware, il est primordial de se rappeler que payer n'importe quelle somme d'argent n'est pas la meilleure solution. Non seulement il n'y a aucune garantie que les pirates informatiques garderont leur part de l'accord, mais l'argent qu'ils reçoivent peut être utilisé pour financer directement leurs futures activités menaçantes.