Threat Database Ransomware FUCKaNDrUN Ransomware

FUCKaNDrUN Ransomware

Cybersecurity-eksperter frigiver undertiden malware til uddannelsesmæssige formål. Imidlertid undlader dårligt tilsigtede individer aldrig at kapre sådanne projekter, ændre dem og derfor våben kampagnen til fordel for sig selv. Dette var tilfældet med HiddenTear Ransomware-projektet. Det er en datakryptering Trojan, der var beregnet til at tjene som et pædagogisk værktøj til enkeltpersoner, der forsker på dette felt. Imidlertid blev dette hurtigt vendt på hovedet, da cyberkrummere greb kildekoden til HiddenTear Trojan og våbnede den. Heldigvis var skaberne af HiddenTear-projektet et skridt foran cyber-skurkerne og sørgede for at bruge en funktion, der genererede en unik krypteringsnøgle, der ville sikre, at knækning af truslen ville være forholdsvis let. Dette hjalp mange ofre for forskellige versioner af HiddenTear Ransomware med at hente deres data uden at skulle betale et løsepenge.

Sandsynligvis dekrypterbar med et gratis dekrypteringsværktøj

Blandt de nyeste våbnede varianter af HiddenTear Ransomware er FUCKaNDrUN Ransomware. Dets skabere har ikke ændret datalåseteknikken, hvilket er gode nyheder for alle, der er blevet offer for FUCKaNDrUN Ransomware, da denne trussel sandsynligvis let kan dekrypteres med et allerede tilgængeligt gratis dekrypteringsværktøj. Der er dog adskillige forskelle mellem den originale HiddenTear Ransomware og FUCKaNDrUN Ransomware. Skaberne af sidstnævnte har ændret beskeden i løsepenge-note lidt og tilføjet en streng med kode, der er beregnet til at erstatte brugerens tapet med et uhyggeligt udseende billede leveret af angriberen.

Kryptering og løsepenge-note

Når FUCKaNDrUN Ransomware anvender sin krypteringsalgoritme, bliver alle de målrettede data låst. Denne ransomware-trussel tilføjer en '.FUCKaNDrUN'-udvidelse i slutningen af alle filnavne. Dette betyder, at en lydfil, som du kaldte 'late-night.mp3', omdøbes til 'late-night.mp3. FUCKaNDrUN 'efter krypteringsprocessen for truslen er afsluttet. Dernæst vil FUCKaNDrUN Ransomware slippe sin løsepenge, der er indeholdt i filen 'READ_IT.txt'. Angriberen kræver, at transaktionen gennemføres via Bitcoin, og de beder om $ 300 som løsepenge. Forfatterne af FUCKaNDrUN Ransomware kræver også at blive kontaktet via e-mail og har givet en e-mail-adresse - 'help-me-now@mail.bg.'

Hvis du er blevet offer for FUCKaNDrUN Ransomware, skal du ikke bekymre dig! Først skal du sørge for at udslette FUCKaNDrUN Ransomware fra dit system ved hjælp af et hæderligt anti-malware-program. Brug derefter et dekrypteringsværktøj, der er kompatibelt med HiddenTear Ransomware, og start filgendannelsesprocessen.

Trending

Mest sete

Indlæser...