Er is een gloednieuwe ransomware gearriveerd van de ontwikkelaar achter de Apocalypse Ransomware, Fabiansomware en Esmeralda ransomware. Het sluit u eenvoudigweg uit uw Windows-pc en geeft u een “juridische kennisgeving”.
Deze ransomware toont een ‘juridische kennisgeving’ en vergrendelt uw pc
Onlangs hebben we besproken hoe tegenwoordig de ransomware-aanvallen schrikbarend complex worden en met de geavanceerde en moderne technologieƫn stimuleren de cybercriminelen ook hun spel om meer geld van hun slachtoffers af te persen.
Vandaar dat dit opnieuw is beweerd met een ander type ernstige ransomware die de gebruikers eenvoudigweg buitensluit van hun computer of laptop en het simpelweg onbruikbaar maakt om hen (slachtoffers) te overtuigen om uiteindelijk het losgeld te betalen.
De “Kangaroo Ransomware”, het is een gloednieuwe bijdrage van de ontwikkelaar achter de Apocalypse Ransomware, Fabiansomware en Esmeralda ransomware. De fundamentele taken lijken veel op die van andere ransomware zoals “Locky”, waarbij alle gegevens op het getroffen systeem worden versleuteld en eenvoudig een bericht met de vraag om losgeld wordt weergegeven op het scherm van het slachtoffer.
Maar het meest interessante is dat deze “Kangaroo Ransomware” eenvoudigweg een juridische kennisgeving gebruikt als losgeldbrief die aan alle slachtoffers wordt getoond voordat de slachtoffers inloggen op hun computer of laptop.

Dus nu is het jullie allemaal duidelijk waarom het zo doet, want het is heel eenvoudig, de “Kangaroo Ransomware” doet dit gewoon om het losgeldbriefje aan de slachtoffers te presenteren voordat ze kunnen inloggen op hun Windows-pc of laptop .
Volgens de rapporten van de ‘Bleeping Computer’ onderscheidt deze ‘Kangaroo Ransomware’ zich van de veelvoorkomende crypto-malwarevarianten door gebruik te maken van een valse juridische kennisgeving, die wordt weergegeven vlak voordat een gebruiker inlogt op zijn computer, vergelijkbaar met de DXXD ransomware. Om het nog erger te maken, voorkomt de malware dat het slachtoffer Taakbeheer gebruikt, en schakelt hij ook Explorer.exe uit, dat verantwoordelijk is voor het weergeven van de Windows-gebruikersinterfaceā.

Zodra de “Kangaroo Ransomware” is uitgevoerd, verschijnt er een venster met de unieke ID van het slachtoffer en de coderingssleutel. Daarom begint het alle gegevens op de getroffen computer of laptop te coderen en schrijft het de extensie “.crypted_file” toe en biedt het alle losgeldnota’s aan in het formaat “filename.Instructions_Data_Recovery.txt”. Bijvoorbeeld: test.jpg.Instructions_Data_Recovery.txt.
Momenteel is er echter nog geen methode bekend om de bestanden te decoderen. Maar er is een manier om het vergrendelscherm tijdens het opstarten eenvoudig uit te schakelen, dat is gevonden door de site ‘Bleeping Computer’. Dus, wat moeten de slachtoffers nu doen om deze instelling toe te passen? Omdat de slachtoffers Windows kunnen opstarten in de veilige modus en eenvoudig het opstartitem kunnen uitschakelen dat de malware zal voorkomen.