Threat Database Ransomware Koom Ransomware

Koom Ransomware

Koom Ransomware tilhører STOP/Djvu -familien af ransomware -trusler og viser som sådan ikke nogen meningsfulde forbedringer i forhold til de typiske varianter fra STOP/Djvu familie. For at skelne sig fra resten bruger den en anden filtypenavn til at markere de filer, den krypterer. I dette tilfælde vil brugerne bemærke, at deres låste filer har tilføjet '.koom' til deres originale navne.

Når Koom Ransomware er færdig med at kryptere alle filer, der matcher dets liste over målrettede filtyper, vil den fortsætte med at levere en løsesumsnotat til det inficerede system som en tekstfil med navnet '_readme.txt.' Noten indeholder de sædvanlige instruktioner, der er forbundet med STOP/Djvu -trusler.

Ofre får at vide, at for at modtage dekrypteringsnøglen og softwareværktøjet, der er nødvendigt for gendannelsen af filerne, bliver de nødt til at betale $ 980 til hackerne. Men hvis de berørte brugere indleder kontakt inden for de første 72 timer, reduceres løsesummen angiveligt med 50% til $ 490.

For at modtage yderligere instruktion om, hvordan pengene skal overføres, henvises ofrene til at kontakte de to e -mail -adresser, der findes i løsesedlen - 'manager@mailtemp.ch' og 'managerhelper@airmail.cc.' De kan også vedhæfte en enkelt låst fil, som hackerne lover at dekryptere og returnere gratis.

Den fulde tekst i løsesum:

' OBS!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifulde oplysninger.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps: //we.tl/t-vtoEIhR0SI
Prisen på privat nøgle og dekrypteringssoftware er $ 980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, prisen er for dig $ 490.
Bemærk, at du aldrig gendanner dine data uden betaling.
Tjek din e-mail "Spam" eller "Uønsket" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
manager@mailtemp.ch

Reservér e-mail-adresse for at kontakte os:
managerhelper@airmail.cc

Dit personlige id: '

Trending

Mest sete

Indlæser...