..doc è una nuova variante di un ransomware chiamato GlobeImposter. Viene inviato attraverso e-mail di spam contenenti un allegato dannoso (il malware ..doc). La botnet utilizza indirizzi di posta elettronica e linee tematiche progettate per ingannare gli utenti (con vari mezzi) . Una volta infiltrato, ..doc crittografa i dati memorizzati e accoda i nomi dei file con l'estensione " ..doc " (da cui proviene il nome del malware). Immediatamente dopo la crittografia, ..doc inserisce un file " Read ___ ME.html " in ogni cartella esistente.
Il file HTML contiene informazioni dettagliate sulla crittografia e incoraggia gli utenti ad acquistare uno strumento di decrittografia specifico tramite il sito Web di ..doc ransomware (link fornito nel file HTML). Al momento non è noto se ..doc usi...



