Foqe Ransomware
Foqe Ransomware er en anden krypto-locker, som infosec-forskere har besluttet at være en variant af STOP / DJVU Ransomware-truslen. Som sådan viser Foqe Ransomware næsten alle de egenskaber, der tilskrives STOP / DJVU Ransomware malware-familien.
For det første forsøger den at infiltrere den målrettede computer, hvor den mest almindelige distributionsmetode er phishing-e-mails, der bærer forgiftede vedhæftede filer. Hvis det lykkes, fortsætter Foqe Ransomware med at 'låse' næsten alle de filer, der er gemt på systemet med en kraftig krypteringsalgoritme. Brugere mister al adgang til deres filer effektivt, både private eller forretningsrelaterede. Hver krypterede fil vil have '.foqe' vedhæftet sit originale filnavn som en ny udvidelse. Cyberkriminelle bag Foqe Ransomware overlader instruktionerne til deres ofre i form af en tekstfil med navnet '_readme.txt.'
Ifølge løsepenge noteres det, at ofre for Foqe Ransomware skal sende $ 980 til hackerne for at modtage et dekrypteringsværktøj. For at demonstrere deres evne til at gendanne de krypterede data kan en enkelt fil sendes til at blive dekrypteret gratis. Løsepenge beløbet vil blive skåret ned til halvdelen til $ 490, hvis de berørte brugere etablerer kontakt med de kriminelle inden for de første 72 timer efter ransomware-infektionen. Til dette formål angives to e-mail-adresser:
- helpmanager@mail.ch
- restoremanager@airmail.cc.
For at minimere chancerne for at blive offer for ransomware-trusler såsom Foqe Ransomware, bør brugerne altid holde deres software og deres anti-malware-program opdateret, især. At holde en sikkerhedskopi, der opdateres regelmæssigt, er også et vigtigt skridt til at afbøde konsekvenserne af et ransomware-angreb.
Den fulde tekst til de instruktioner, som Foqe Ransomware har efterladt, er:
'OPMÆRKSOMHED!
Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.
Den eneste metode til gendannelse af filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software dekrypterer alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifulde oplysninger.
Du kan få og se videooversigts dekrypteringsværktøj:
hxxps: //we.tl/t-NYlGSMNN9r
Prisen på privat nøgle og dekrypteringssoftware er $ 980.
Rabat på 50% til rådighed, hvis du kontakter os de første 72 timer, den pris for dig er $ 490.
Bemærk, at du aldrig gendanner dine data uden betaling.
Tjek din e-mail "Spam" eller "Uønsket" mappe, hvis du ikke får svar mere end 6 timer.
For at få denne software skal du skrive på vores e-mail:
helpmanager@mail.ch
Reserver e-mail-adresse for at kontakte os:
restoremanager@airmail.cc
Dit personlige id: '