Adoq Ransomware
Adoq Ransomware er en variant af den produktive STOP/Djvu-familie. Trusler af denne type bruges af angribere til at låse deres ofres data. Adskillige filtyper, der er gemt på de brudte enheder - dokumenter, PDf'er, arkiver, databaser, billeder, fotos osv., vil blive krypteret med en kryptografisk algoritme af militær kvalitet. Alle berørte filer vil ikke længere være tilgængelige.
Efter den etablerede STOP/Djvu -adfærd vil Adoq Ransomware også ændre navnene på de målrettede filer ved at tilføje en ny filtypenavn til dem. I dette tilfælde tilføjer truslen '.adoq.' Derudover vil en tekstfil med navnet '_readme.txt' blive oprettet på de inficerede systemer. Filen indeholder en løsesumseddel, der beskriver instruktionerne fra trusselsaktørerne.
Ifølge beskeden forsøger de cyberkriminelle at afpresse 980 dollars fra deres ofre. Til gengæld for pengene lover de at levere et dekrypteringsværktøj og den nødvendige dekrypteringskode. Ofre, der kontakter hackerne inden for de første 72 timer, vil angiveligt modtage 50 % rabat på løsesummen. Løsesedlen nævner e-mailadresserne 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch' samt en Telegram-konto på '@datarestore' som potentielle måder at nå de cyberkriminelle på. Ofre for malwareangreb skal være opmærksomme på, at enhver kommunikation med trusselsaktører er ekstremt risikabel og kan resultere i yderligere privatlivs- og sikkerhedsproblemer.
Den fulde tekst af Adoq Ransomwares note er:
' OBS!
Bare rolig, du kan returnere alle dine filer!
Alle dine filer som fotos, databaser, dokumenter og andet vigtigt er krypteret med stærkeste kryptering og unikke nøgler.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
https://we.tl/t-WbgTMF1Jmw
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.For at få denne software skal du skrive på vores e-mail:
restorealldata@firemail.ccReserver e-mailadresse for at kontakte os:
gorentos@bitmessage.chVores Telegram-konto:
@datagendannelseDit personlige ID: '