باج افزار Fefg
باج افزار Fefg یک تهدید بدافزار است که فاقد بسیاری از ویژگی های منحصر به فرد است. از این گذشته، این یک نوع دیگر است که از خانواده رو به رشد STOP/Djvu Ransomware ایجاد شده است. علیرغم این واقعیت، کاربران کامپیوتر نباید آسیبی که Fefg می تواند ایجاد کند را دست کم بگیرند. سیستمهای آلوده اسکن میشوند و همه انواع فایلهای هدفمند از طریق یک روال رمزگذاری غیرقابل شکست غیرقابل استفاده میشوند.
هر فایل قفل شده دارای یک پسوند فایل جدید است - '.fefg' که به نام آن اضافه شده است. قربانیان تهدید همچنین متوجه ظاهر شدن یک فایل متنی جدید در دستگاه های نقض شده خواهند شد. این فایل با نام «_readme.txt» حاوی یک یادداشت باج با جزئیات در مورد خواستههای مجرمان سایبری است که مسئول انتشار باجافزار Fefg هستند.
جزئیات یادداشت باج
اپراتورهای باج افزار Fefg از قربانیان خود برای باج 980 دلاری اخاذی می کنند. این مبلغ اولیه به طور بالقوه می تواند 50٪ کاهش یابد و به 490 دلار برسد. با توجه به یادداشت باج، این پیشنهاد در دسترس کاربران است تا در عرض 72 ساعت پس از آلوده شدن باج افزار با مهاجمان تماس بگیرند. البته، مطلقاً هیچ تضمینی وجود ندارد که هکرها پایان معامله خود را حفظ کنند و کلیدهای رمزگشایی و ابزارهای نرم افزاری مورد نیاز را حتی پس از پرداخت پول ارسال کنند.
دستورالعمل های یادداشت همچنین بیان می کند که کاربران آسیب دیده می توانند یک فایل رمزگذاری شده را به پیام های خود ضمیمه کنند. اگر فایل حاوی اطلاعات مهمی نباشد، قفل آن باز می شود و به صورت رایگان بازگردانده می شود. Fefg Ransomware به عنوان ابزار ارتباطی، ۲ آدرس ایمیل (restorealldata@firemail.cc و gorentos@bitmessage.ch) و یک حساب تلگرام (datarestore@) را ارائه میکند.
متن کامل پیام تهدید به شرح زیر است:
' توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمام فایلهای شما مانند عکسها، پایگاههای داده، اسناد و سایر موارد مهم با قویترین رمزگذاری و کلید منحصربهفرد رمزگذاری میشوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
https://we.tl/t-WbgTMF1Jmw
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
restorealldata@firemail.ccبرای تماس با ما آدرس ایمیل را رزرو کنید:
gorentos@bitmessage.chاکانت تلگرام ما:
@datarestoreشناسه شخصی شما: