Threat Database Ransomware Foo Ransomware

Foo Ransomware

Foo Ransomware tilhører VoidCrypt Ransomware malware-familien. At være en variant med lidt innovation eller forbedringer forhindrer ikke Foo Ransomware i at forårsage alvorlig skade på enhver computer, den formår at inficere. Brugere vil pludselig ikke kunne få adgang til filer, der var helt fine lige for øjeblikke siden. En lang række filtyper kan blive påvirket, herunder MS Office-dokumenter, OpenOffice-dokumenter, databaser, arkiver, billeder, lyd, videofiler osv.

Foo Ransomware følger navngivningskonventionen for alle VoidCryptRansomware- varianter. Foo Ransomware tager det oprindelige navn på de krypterede filer og føjer til den en e-mail-adresse under kontrol af hackerne efterfulgt af en ID-streng tildelt offeret og til sidst '.Foo' som en ny filtypenavn. E-mail-adressen er 'encryptfull@criptext.com.' Løsesumnoten for truslen slettes som filer med navnet '! INFO.HTA', der placeres i hver mappe, der indeholder krypterede data.

Foo Ransomware's note nævner ikke det nøjagtige beløb, som berørte brugere skal sende til hackerne. Foo Ransomware truer dog, men når der går 48 timer, bliver løseprisen fordoblet. Det hedder også, at pengene skal overføres ved hjælp af Bitcoin-kryptokurrency. Kriminelle bag Foo Ransomware giver deres ofre chancen for at sende flere små filer, der skal dekrypteres gratis, som en demonstration af, at de har mulighed for at gendanne alle låste data. Bortset fra den samme e-mail-adresse også i de krypterede filers navne, indeholder løsesumnoten en sekundær e-mail-adresse på 'decryptfull@criptext.com.'

Den fulde tekst i Foo Ransomware's note er:

'!!! Dine filer er blevet krypteret !!! dine filer er blevet låst med den højeste sikre kryptografialgoritme ♦

der er ingen måde at dekryptere dine filer uden at betale og købe dekrypteringsværktøj ♦

men efter 48 timers dekryptering vil prisen være dobbelt ♦

du kan sende nogle små filer til dekrypteringstest ♦

testfil bør ikke indeholde værdifulde data ♦

efter betaling får du dekrypteringsværktøj (betaling skal ske med Bitcoin) ♦

så hvis du ønsker, at dine filer ikke er genert, er du velkommen til at kontakte os og lave en aftale om pris ♦

!!! eller Slet dine filer, hvis du ikke har brug for dem !!!

Dit ID: -

vores e-mail: encryptfull@criptext.com

I tilfælde af intet svar: decryptfull@criptext.com. '

Relaterede indlæg

Trending

Mest sete

Indlæser...