Threat Database Ransomware Futm Ransomware

Futm Ransomware

Det ser ud til, at STOP/Djvu Ransomware-familien stadig er populær blandt cyberkriminelle, og flere trusler baseret på den bliver indsat i angrebsoperationer. En sådan variant opdaget af infosec-eksperter er Futm Ransomware. På trods af at den mangler større forbedringer i forhold til de utallige andre STOP/ Djvu- varianter, er Futm stadig en potent trussel, der kan skabe kaos til de systemer, den formår at inficere. Andre eksempler på ransomware-trusler omfatter PencilCry, HELPME, iisa og mere.

Faktisk er truslen i stand til at påvirke en bred vifte af filtyper og gøre dem ubrugelige, utilgængelige og ubrugeligefuldstændig. Ofre vil miste deres dokumenter, arkiver, databaser, fotos, videoer, PDF'er osv. Hackerne vil derefter kræve at få udbetalt en løsesum i bytte for at forsyne de berørte brugere med den dekrypteringsnøgle, der er nødvendig for at genoprette dataene.

Hver krypteret fil vil blive markeret med en ny udvidelse tilføjet til dets oprindelige navn. I dette tilfælde er den nye udvidelse '.futm.' Efterfølgende, da truslen ikke har flere egnede filer at låse, vil den slippe en løsesumseddel med instruktioner til sine ofre. Den løsesum-krævende besked vil blive leveret til den kompromitterede enhed som en tekstfil med navnet '_readme.txt'.

Oplysninger om løsesum

Løsesedlen afslører, at for at få dekrypteringsnøglen fra angriberne, skal ofrene betale dem en løsesum på $980. Imidlertid,hvis sedlen kan stole på, er der en måde at skære prisen ned til det halve til $490. Tilsyneladende er den eneste betingelse, at ofrene har etableret kontakt med hackerne inden for de første 72 timer efter Futm Ransomwares angreb. I notatet står der også, at en enkelt låst fil kan sendes til at blive dekrypteret og returneret gratis.

Til dette formål forsynes brugerne med to e-mailadresser, der kan bruges som kommunikationskanaler. Den primære e-mail er 'manager@mailtemp.ch', mens 'helprestoremanager@airmail.cc' fungerer som en reserveadresse.

Den fulde tekst af notatet er:

' OBS!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med stærkeste kryptering og unikke nøgler.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps://we.tl/t-UGk4ct402i
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
manager@mailtemp.ch

Reserver e-mailadresse for at kontakte os:
helprestoremanager@airmail.cc

Dit personlige ID: '

Trending

Mest sete

Indlæser...