Threat Database Ransomware لعبة Farattack Ransomware

لعبة Farattack Ransomware

التهديدات بطاقة الأداء

مستوى التهديد: 100 % (عالي)
أجهزة الكمبيوتر المصابة: 2
الروية الأولى: February 8, 2022
اخر ظهور: February 8, 2022
نظام (أنظمة) متأثر: Windows

يعتبر Farattack Ransomware تهديدًا خبيثًا للبرامج الضارة يمكن أن يمنع ضحاياه من الوصول إلى بياناتهم الخاصة. يتم تسليم التهديد إلى الكمبيوتر المستهدفخلسة وبعد ذلك ستدخل في روتين تشفير قوي. باستخدام خوارزمية تشفير غير قابلة للكسر ، سيقوم Farattack بقفل جميع الملفات المخزنة على الجهاز المخترق تقريبًا ، مما يجعلها غير قابلة للاستخدام. سيجد المستخدمون الذين يرغبون في استعادة بياناتهم أن القيام بذلك دون دفع المتسللين مقابل مفتاح فك التشفير الخاص بهم يكاد يكون مستحيلاً.

سيلاحظ الضحايا أيضًا أن جميع الملفات المتأثرة بها الآن ملحق ".farattack" بأسمائهم الأصلية كملحق ملف جديد. علاوة على ذلك ، سينشئ التهديد ملفًا نصيًا جديدًا يحتوي على مذكرة فدية. اسم الملف النصي هو "How_to_recovery.txt."

نظرة عامة على مذكرة الفدية

تحتوي الرسالة الموجودة داخل الملف النصي على القليل من المعلومات المفيدة في حد ذاتها. في الواقع ، تم تخصيص المذكرة بالكامل تقريبًا لشرح كيف يمكن لضحايا التهديد الاتصال بمجرمي الإنترنت لتلقي تعليمات إضافية. يبدو أن قناة الاتصال الرئيسية تتم عبر موقع ويب مخصص مستضاف على شبكة TOR.

ومع ذلك ، إذا وجد الضحايا الوصول إلى الموقع صعبًا للغاية ، فسيتم ترك عنواني بريد إلكتروني - 'ithelp02@decorous.cyou' و 'ithelp02@wholeness.business' كطرق للاتصال بالمخترقين. يحذر Farattack Ransomware ضحاياه من أنه إذا لم يرسلوا رسالة خلال الـ 72 ساعة الأولى ، فسيتم زيادة سعر الفدية المطلوبة.

النص الكامل للملاحظة هو:

اتصل بنا لمعرفة السعر واحصل على برنامج فك التشفير.
لاحظ أن هذا الخادم متاح عبر متصفح Tor فقط اتبع التعليمات لفتح الرابط:
qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

اكتب العنوان "hxxps: //www.torproject.org" في مستعرض الإنترنت الخاص بك. يفتح موقع Tor.

اضغط على "تنزيل Tor" ، ثم اضغط على "Download Tor Browser Bundle" ، قم بتثبيته وتشغيله.

الآن لديك متصفح Tor. في متصفح Tor ، افتح qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

ابدأ محادثة واتبع التعليمات الإضافية.
إذا لم تتمكن من استخدام الرابط أعلاه ، فاستخدم البريد الإلكتروني:
ithelp02@decorous.cyou
ithelp02@wholeness.business

- للاتصال بنا ، قم بإنشاء حساب بريد إلكتروني مجاني جديد على الموقع: protonmail.com
إذا لم تتصل بنا في غضون 72 ساعة ، فسيكون السعر أعلى.
"

SpyHunter يكتشف ويزيل لعبة Farattack Ransomware

ملف تفاصيل النظام

لعبة Farattack Ransomware قد تنشئ الملفات التالية:
# اسم الملف MD5 الاكتشافات
1. file.exe 1c021f42e3a138060e1d298726d1579f 1

الشائع

الأكثر مشاهدة

جار التحميل...