Threat Database Ransomware FantaroX Ransomware

FantaroX Ransomware

Το FantaroX Ransomware είναι μια παραλλαγή που δημιουργήθηκε χρησιμοποιώντας ως βάση το κακόβουλο λογισμικό που είχε εντοπιστεί προηγουμένως με το όνομα Chaos . Η συγκεκριμένη απειλή εντοπίστηκε για πρώτη φορά από ερευνητές ασφαλείας. Όπως ένα τυπικό ransomware, το FantaroX είναι εξοπλισμένο με έναν ισχυρό αλγόριθμο κρυπτογράφησης που θα αφήσει τα περισσότερα από τα δεδομένα των θυμάτων του σε άχρηστη κατάσταση. Στη συνέχεια, οι επιτιθέμενοι προσπαθούν να εκβιάσουν τα θύματα που έχουν πληγεί για χρήματα με αντάλλαγμα την πιθανή αποκατάσταση των αρχείων.

Σε κάθε αρχείο που κλειδώνεται από την απειλή θα προστίθεται το '.FantaroX' στο αρχικό του όνομα ως νέα επέκταση αρχείου. Επιπλέον, η απειλή θα αποβάλει ένα αρχείο κειμένου με το όνομα «read_it.txt» στην επιφάνεια εργασίας της συσκευής που έχει παραβιαστεί. Το προεπιλεγμένο φόντο της επιφάνειας εργασίας θα αλλάξει επίσης σε μια νέα εικόνα που παρέχεται από την απειλή.

Στοιχεία Ransom Note

Περιέργως, το σημείωμα λύτρων της απειλής που περιέχει τις οδηγίες για τα θύματά της είναι εξ ολοκλήρου γραμμένο στα ουγγρικά και δεν περιέχει μεταφράσεις σε άλλες γλώσσες. Αυτό θα μπορούσε να είναι ένα μήνυμα ότι το FantaroX αναπτύσσεται ως μέρος μιας εκστρατείας επίθεσης που στοχεύει ειδικά τους Ούγγρους χρήστες. Σύμφωνα με το μήνυμα, οι επηρεαζόμενοι χρήστες θα πρέπει να πληρώσουν το ποσό των 10.000 Ft (ουγγρικά φιορίνι), αξίας περίπου 28 $, ως λύτρα. Για να λάβουν πρόσθετες οδηγίες, τα θύματα κατευθύνονται προς την αποστολή μηνυμάτων στη διεύθυνση ηλεκτρονικού ταχυδρομείου «fantarox@protonmail.com».

Το πλήρες κείμενο του σημειώματος για τα λύτρα στην αρχική του γλώσσα είναι:

« Σερβούζ!

Ένα számítógéped sajnos megfertőződött a FantaroX vírussal. Mindenfontos fájlod katonai szintű titkosítás alá került. Ha megpróbálod eltávolítani, vagy a hivatalos felüldő πρόγραμμα nélkül visszaszerezni a filokat azok örökké használhatatlanná válnak.

Amennyiben vissza szeretnéd kapni az adataidat fizetned kell 10.000 forintot.

Μην ξεχνάτε να στέλνετε μήνυμα ηλεκτρονικού ταχυδρομείου και να το κάνετε αυτό:

fantarox@protonmail.com '

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...