Fopa Ransomware
A számítógép-felhasználókat a hírhedt STOP/Djvu Ransomware család új változata fenyegeti. A fenyegetés neve Fopa Ransomware, és használhatatlanná és elérhetetlenné teheti áldozata fájljaitkönnyen. Ezt egy erős titkosítási rutin segítségével teszi, amely katonai szintű kriptográfiai algoritmust alkalmaz. A támadók célja, hogy a zárolt adatokat tőkeáttételként használják fel, hogy pénzt csikarjanak ki az érintett felhasználóktól.
Az a jellemző, amely megkülönbözteti a Fopa Ransowmare-t a többi változattól a fenyegetőtőlA STOP/Djvu Ransomware család azok a kiterjesztések, amelyeket minden zárolt fájl megjelölésére használ. Valójában az áldozatok észreveszik, hogy hirtelen szinte az összes magán- vagy üzleti vonatkozású dokumentumuk, PDF-fájljaik, archívumaik, adatbázisaik stb. ismeretlen „.fopa” kiterjesztést tartalmaznak. Az áldozatok egy új „_readme.txt” nevű szöveges fájlt is észrevesznek, amely megjelent a számítógépükön. Ez a fájl a támadók váltságdíjáról szóló feljegyzést tartalmaz, amely részletezi követeléseiket.
A Ransom Note áttekintése
A Fopa Ransomware üzenete szerint azoknak az áldozatoknak, akik az adataik visszaállításához szükséges visszafejtő eszközt és kulcsot szeretnék megkapni, 980 dollár váltságdíjat kell fizetniük. Ha azonban a kártevő támadást követő 72 órán belül felveszik a kapcsolatot a támadókkal, a váltságdíj ára állítólag 50%-kal, 490 dollárra csökken. Az áldozatoknak azt is közölték, hogy egyetlen általuk választott titkosított fájl zárolását ingyenesen feloldják. Az egyetlen felsorolt követelmény az, hogy a fájl ne tartalmazzon értékes információkat. A feljegyzés szerint a Fopa Ransomware áldozatai két e-mail címet használhatnak a támadókkal való kommunikációhoz – a „support@sysmail.ch” és „helprestoremanager@airmail.cc” címet.
A feljegyzés teljes szövege:
' FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtési eszközét:
hxxps://we.tl/t-G76puQlxBn
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@sysmail.chFoglaljon e-mail címet a kapcsolatfelvételhez:
helprestoremanager@airmail.ccAz Ön személyi azonosítója: '