Informazioni più dettagliate su CryptoWire ransomware
CryptoWire ransomware è si presenta come una delle parti interessate come una prova avanzata del concetto di progetto ransomware. Gli analisti della sicurezza hanno notato che il codice di CryptoWire condivisa sulla piattaforma di Github.com. Anche se, un esempio di lavoro di questa minaccia era disponibile per il download dal grado e programmatori che vogliono. A giudicare dalla pagina web a Github, l'autore di questa ransomware è qualcuno che sta sotto il soprannome di brucecio9999. Il creatore offre il malware servono per gli scopi "educativi". Così, si può essere interessati a leggere che quello che è successo con il virus ShinoLocker ransomware, che abbiamo coperto in precedenza.
Inoltre, la minaccia CryptoWire ransomware è scritto nel linguaggio di programmazione AutoIt e viene eseguito come uno script indipendente. Di solito, la minaccia può utilizzare il built-in servizi di Windows, come rundll32.exe e Bcdedit.exe al fine di facilitare le sue operazioni dannose e bypassare il rilevamento anti-virus potenzialmente. minacce Nasty come il Aviso ransomware e CryptoWire scritto sul AutoIt che potrebbero diventare molto popolare tra gli operatori malati di mente. Il malware utilizza AES-256 cifratura che è un algoritmo di cifratura industria-grade per i file di blocco e dati. Inoltre, l'infezione CryptoWire ransomware è programmato per crittografare tutti i dati memorizzati al di fuori delle cartelle, come:
- finestre
- Dati del programma
- Programmi (x86)
- File di programma
- AppData
A differenza del '.perl Estensione file' minaccia ransomware, il virus CryptoWire ransomware non usa un identificatore come l'estensione del file personalizzato al fine di marcare gli oggetti interessati. Durante la codifica procedura è completata, la minaccia riporterà metriche sulla sua 'comando e controllo' del server che includono il nome di Windows PC, IP e l'ID utente, anche gli indirizzi GUID e MAC. Riavviare il computer non impedirà questo ransomware esecuzione di più e più volte, perché modificare il BCD (Boot Configuration Data) chiamando l'utilità di Windows chiamato bcdedit.exe. Questa tecnica è utilizzata ingannevole al fine di disabilitare l'avvio di riparazione, sopprimere le segnalazioni di errori e abilitare avvio persistenza. Gli utenti di PC colpiti verranno visualizzati come una finestra di programma, che è un'applicazione HTA. Pertanto, è consigliabile utilizzare un software antivirus aggiornato per rimuovere CryptoWire ransomware in modo sicuro dal sistema.