Futm Ransomware
Zdá se, že rodina STOP/Djvu Ransomware je mezi kyberzločinci stále oblíbená a do útočných operací se nasazuje více hrozeb, které jsou na ní založené. Jednou z takových variant odhalených odborníky na infosec je Futm Ransomware. Navzdory tomu, že Futm postrádá jakákoli zásadní vylepšení oproti bezpočtu dalších variant STOP/ Djvu , je stále silnou hrozbou, která může způsobit zkázu v systémech, které se jí podaří infikovat. Mezi další příklady ransomwarových hrozeb patří PencilCry , HELPME , iisa a další.
Hrozba je skutečně schopna zasáhnout širokou škálu typů souborů a učinit je neužitečnými, nepřístupnými a nepoužitelnými.zcela. Oběti přijdou o své dokumenty, archivy, databáze, fotografie, videa, soubory PDF atd. Hackeři pak požadují zaplacení výkupného výměnou za poskytnutí dešifrovacího klíče nezbytného pro obnovu dat postiženým uživatelům.
Každý zašifrovaný soubor bude označen novou příponou připojenou k jeho původnímu názvu. V tomto případě je nová přípona '.futm.' Poté, protože hrozba nemá žádné vhodnější soubory k uzamčení, zahodí výkupné s pokyny pro své oběti. Zpráva požadující výkupné bude doručena napadenému zařízení jako textový soubor s názvem „_readme.txt".
Podrobnosti o výkupném
Výkupné odhaluje, že k získání dešifrovacího klíče od útočníků jim budou muset oběti zaplatit výkupné ve výši 980 $. Nicméně,lze-li bankovkě věřit, existuje způsob, jak snížit tuto cenu na polovinu na 490 USD. Jedinou podmínkou podle všeho je, aby oběti navázaly kontakt s hackery během prvních 72 hodin od útoku Futm Ransomware. Poznámka také uvádí, že jeden zamčený soubor lze odeslat k dešifrování a vrácení zdarma.
Za tímto účelem jsou uživatelům poskytnuty dvě e-mailové adresy, které lze použít jako komunikační kanály. Primární e-mail je 'manager@mailtemp.ch', zatímco 'helprestoremanager@airmail.cc' slouží jako záložní adresa.
Celé znění poznámky je:
' POZOR!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my jej zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
hxxps://we.tl/t-UGk4ct402i
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50% k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás je 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam" nebo „Junk".Chcete-li získat tento software, musíte napsat na náš e-mail:
manager@mailtemp.chRezervujte si e-mailovou adresu, na které nás můžete kontaktovat:
helprestoremanager@airmail.ccVaše osobní ID: '