Ofoq Ransomware

Ofoq Ransomware

משפחת התוכנות הזדוניות STOP/Djvu שומרת על מיקומה ועל הפופולריות שלה בקרב פושעי סייבר. ואכן, חוקרי infosec חושפים גרסאות מאיימות יותר מהמשפחה הזו שיכולים לשמש בקלות בפעולות תקיפה. האיום של Ofoq Ransomware הוא בדיוק דוגמה כזו. האיום חסר כל שיפורים משמעותיים בהשוואה לשאר חברי משפחת STOP/Djvu Ransomware , אך הוא מספיק מאיים כדי לגרום נזק משמעותי למחשבים הנגועים.

איומי תוכנות כופר מכוונים לקבצים של הקורבנות שלהם על ידי הכפפתם להצפנת נתונים. כל הקבצים המעובדים יישארו במצב בלתי שמיש ובלתי נגיש. תוכנת הכופר של Ofoq מסמנת את הקבצים שהיא ננעלה על ידי הוספה של '.ofoq' לשמותיהם כתוספת חדשה. לאחר מכן האיום יצור קובץ טקסט בשם '_readme.txt' המכיל פתק כופר עם הוראות מהמפעילים שלו.

נאמר לקורבנות שניתן לשחזר את הנתונים שלהם, אך הם יצטרכו לשלם כופר של 980 דולר כדי להשיג את מפתחות הפענוח וכלי התוכנה הדרושים. יצירת קשר עם ההאקרים ב-72 השעות הראשונות אמורה להוזיל את מחיר הכופר ב-50%. לפי הודעת הכופר, קורבנות יכולים לשלוח הודעות לשתי כתובות דוא"ל - ' restorealldata@firemail.cc' ו- 'gorentos@bitmessage.ch' ולחשבון טלגרם בכתובת '@datarestore'.

הטקסט המלא של ההודעה הדורשת כופר הוא:

' שימו לב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
https://we.tl/t-WbgTMF1Jmw
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
restorealldata@firemail.cc

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
gorentos@bitmessage.ch

חשבון הטלגרם שלנו:
@datarestore

תעודת הזהות האישית שלך: '

טוען...