Threat Database Ransomware باج افزار Fdcv

باج افزار Fdcv

مجرمان سایبری از تهدید باج افزار دیگری برای قفل کردن داده های قربانیان خود استفاده می کنند. این تهدید که باج‌افزار Fdcv نام دارد و گونه‌ای از باج‌افزار STOP/Djvu است، می‌تواند تعداد زیادی از انواع فایل‌ها را رمزگذاری کند و آنها را کاملاً غیرقابل استفاده کند. کاربران آسیب دیده دیگر نمی توانند به فایل های خصوصی یا مرتبط با تجارت خود، از جمله اسناد، بایگانی ها، پایگاه های داده و موارد دیگر دسترسی داشته باشند.

این تهدید از پسوند فایل '.fdcv' برای علامت گذاری فایل هایی که پردازش می کند استفاده می کند. به عنوان مثال، سندی با نام "File1.doc" پس از آن نام آن به "File1.doc.fdcv" تغییر می کند. بدافزار همچنین یک فایل متنی جدید در دستگاه قربانی ایجاد می کند. این فایل احتمالاً '_readme.txt' نام خواهد داشت و حاوی یک یادداشت باج با دستورالعمل های هکرها خواهد بود.

جزئیات یادداشت باج

پیام باج خواهی به قربانیان باج افزار Fdcv اطلاع می دهد که باید 980 دلار باج بپردازند. در عوض، مهاجمان ظاهرا یک ابزار نرم افزاری و کلیدهای رمزگشایی لازم را در اختیار آنها قرار می دهند. این یادداشت اشاره می‌کند که کاربران آسیب‌دیده که در ۷۲ ساعت اول به هکرها پیام می‌دهند، با پرداخت تنها ۵۰ درصد از باج اولیه، شرایط ترجیحی را دریافت خواهند کرد.

طبق این یادداشت، دو آدرس ایمیل ممکن است به عنوان راهی برای تماس با مجرمان سایبری استفاده شود. آدرس اصلی "admin@helpdata.top" است، در حالی که "supportsys@airmail.cc" به عنوان یک ایمیل رزرو توصیف شده است. قربانیان باج افزار Fdcv مجاز به پیوست کردن یک فایل قفل شده به پیام خود هستند. ظاهراً هکرها سپس فایل انتخابی را به صورت رایگان رمزگشایی می‌کنند، اما تنها در صورتی که حاوی اطلاعات مهمی نباشد.

متن کامل یادداشت به شرح زیر است:

' توجه!

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمام فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-j3AdKrnQie
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
admin@helpdata.top

برای تماس با ما آدرس ایمیل را رزرو کنید:
supportsys@airmail.cc

شناسه شخصی شما:

پرطرفدار

پربیننده ترین

بارگذاری...