Omfl Ransomware
Kaldt Omfl Ransomw are , en ny ransomware-variant, der tilhører en meget produktiv familie af ransomware-trusler, Xorist Ransomware, er blevet observeret i naturen. Truslen kan lade brugerne kæmpe for at håndtere konsekvenserne af dets angreb. Faktisk bruger den en stærk kryptografisk algoritme til at låse brugere ud af at få adgang til de filer, der er gemt på det kompromitterede system effektivt. Derefter forsøger den at afpresse sine ofre i bytte for den dekrypteringsnøgle, der er nødvendig for at gendanne de krypterede data.
Alle filer, der er berørt af truslen, får deres originale navne ændret som '.omfl', der føjes til dem som en ny filtypenavn. Efter afslutningen af krypteringsprocessen leverer Omfl Ransomware sin løsesumnote, der indeholder instruktioner til ofrene. Det gør det på to måder - som et pop op-vindue og som tekstfiler med navnet 'HVORDAN DECRYPT FILES.txt.' Mærkeligt nok har en ransomware-trussel brugt udvidelsen '.omfl' før. Infosec-forskere har tidligere katalogiseret en anden variant, der tidligere tilhørte STOP / Djvu Ransomware- familien, der også markerede de filer, den krypterede med den samme filtypenavn.
I løsesumnoten til Omfl Ransomware hedder det, at brugere, der er berørt af truslen, skal betale summen af $ 500. Pengene skal overføres ved hjælp af Bitcoin-kryptokurrency. Ved den aktuelle valutakurs er beløbet lig med 0,014 BTC (Bitcoin). Efter afslutningen af transaktionen forventes ofrene at sende bevis til en e-mail-adresse, der er angivet i løsesummen - 'believerop@secmail.pro.' Hackerne advarer også om, at brugerne vil have fem forsøg på at indtaste dekrypteringskoden korrekt, hvorefter alle de låste filer ikke længere kan reddes.
Den fulde tekst til Omfl Ransomware's note er:
'Opmærksomhed! Alle dine filer er krypteret!
For at gendanne dine filer og få adgang til dem,
Send 500 $ BTC til nedenstående Bitcoin-adresse.
19WJREDNM67yu3u9qhPJuJCMNoAXaaMPUH
efter at have foretaget en betaling, skal du efterlade et skærmbillede i nedenstående e-mail for at få din dekrypteringsnøgle.
kontakt: believerop@secmail.pro
Du har 5 forsøg på at indtaste koden.
Når dette antal er overskredet,
alle data irreversibelt ødelægges.
Vær forsigtig, når du indtaster koden! '