F1 Ransomware
F1 Ransomware er en malware-trussel, der er blevet opdaget i naturen. Analyse af den underliggende kode og funktionalitet afslørede, at truslen er en del af NEFILIM-malwarefamilien. Efter infiltrering af et målrettet system med succes vil F1 Ransomware starte en krypteringsalgoritme, der låser de fleste af de filer, der er gemt der, hvilket gør dem både utilgængelige og ubrugelige. Derefter vil malware levere en besked fra sine skruppelløse skabere i form af tekstfiler med navnet 'f1-HELP.txt.' En kopi af de notebærende filer genereres i hver mappe, der indeholder krypterede data.
F1 Ransomware krav
Ifølge noten har F1 Ransomware formået at exfiltrere en omfattende mængde følsomme data fra de kompromitterede systemer. De indsamlede filer lagres på en sikret ekstern server under hackernes kontrol. Ofre kan anmode om at få en opdeling af dataene, mens visse detaljer vil blive offentliggjort på et dedikeret websted, der er hostet på TOR-netværket. Hackerne truer med at begynde med regelmæssig at lække de private oplysninger til offentligheden.
Hvad angår de krypterede filer, har ofrene lov til at sende op til 2 filer, der angiveligt vil blive låst op gratis. Yderligere instruktioner gives, når hackerne modtager filerne.
Den fulde tekst til instruktionerne findes i 'f1-HELP.txt'-filerne er:
' Der er sket to ting for din virksomhed.
========================================
Gigabyte arkiverede filer, som vi anså for værdifulde eller følsomme, blev downloadet fra dit netværk til et sikkert sted.
Når du kontakter os, fortæller vi dig, hvor meget data der blev downloadet og kan give et omfattende bevis for dataudvindingen.
Du kan analysere typen af data, vi downloader på vores websteder.
Hvis du ikke kontakter os, begynder vi regelmæssigt at lække dataene i dele.
========================================
Vi har også krypterede filer på dine computere med militære algoritmer.
Hvis du ikke har omfattende sikkerhedskopier, er den eneste måde at hente dine data på med vores software.
Gendannelse af dine data med vores software kræver en privat nøgle, som kun vi har.
========================================
For at bekræfte, at vores dekrypteringssoftware fungerer, send 2 krypterede filer fra tilfældige computere til os via e-mail.
Du modtager yderligere instruktioner, når du har sendt os testfilerne.
Vi sørger for, at du henter dine data hurtigt og sikkert, og dine data, som vi downloadede, slettes sikkert, når vores krav er opfyldt.
Hvis vi ikke kommer til enighed, lækkes dine data på dette websted.
TOR-link: '