Threat Database Ransomware Ifla lunavara

Ifla lunavara

Ifla Ransomware on veel üks täiendus lugematutele STOP/Djvu perekonda kuuluvatele pahavaravariantidele. Vaatamata oluliste paranduste puudumisele on ohu hävitav potentsiaal endiselt märkimisväärne. Ifla lunavara ohvrid kaotavad juurdepääsu dokumentidele, PDF-idele, andmebaasidele, arhiividele, piltidele, fotodele jne, mis on salvestatud rikutud seadmetesse. Ohu poolt kasutatav sõjalise kvaliteediga krüpteerimisalgoritm tagab, et lukustatud failide taastamine on peaaegu võimatu ilma vajalike dekrüpteerimisvõtmeteta.

Iga krüptitud faili algset nime muudetakse, lisades sellele uue faililaiendina .ifla. Teine ohust põhjustatud muudatus on tekstifaili nimega '_readme.txt' ilmumine. Faili eesmärk on toimetada lunaraha kirja juhistega Ifla Ransomware ohvritele

Nõudmiste ülevaade

Lunaraha nõudvat sõnumit lugedes selgub, et see järgib enamasti ülejäänud STOP/Djvu variantide kehtestatud mustrit. Küberkurjategijad nõuavad 980 dollari suurust lunaraha. Vastutasuks lubavad nad tagasi saata dekrüpteerimistööriista ja konkreetse võtme, mis on vajalik ohvri failide taastamiseks. Märkuse kohaselt saavad kasutajad, kes alustavad suhtlust Ifla Ransomware rünnaku esimese 72 tunni jooksul, soodustingimused, mille kohaselt peavad nad maksma ainult poole väljakuulutatud lunarahast.

Märkusest selgub ka, et häkkerid on nõus ühe faili tasuta dekrüpteerima. Kuid valitud fail ei tohi sisaldada väärtuslikku teavet. Juhendis on mainitud kolme erinevat suhtluskanalit. Ifla Ransomware'i operaatorite peamine e-posti aadress on "restorealldata@firemail.cc", samas kui "gorentos@bitmessage.ch" on varuroll. Lõpuks jäetakse ohvritele ka Telegrami konto, mida nad võivad kasutada ründajatega ühenduse võtmiseks.

Lunaraha täistekst on järgmine:

' TÄHELEPANU!

Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu fotod, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
https://we.tl/t-WbgTMF1Jmw
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.

Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
restorealldata@firemail.cc

Meiega ühenduse võtmiseks broneerige e-posti aadress:
gorentos@bitmessage.ch

Meie Telegrami konto:
@datarestore

Teie isikukood: '

Trendikas

Enim vaadatud

Laadimine...