Threat Database Ransomware FUCKaNDrUN Ransomware

FUCKaNDrUN Ransomware

A kiberbiztonsági szakértők időnként oktatási célokra bocsátanak ki rosszindulatú programokat. A rossz szándékú személyek azonban soha nem hajlandóak eltéríteni az ilyen projekteket, nem változtatják meg őket, és ezért fegyverezzék meg a kampányt, hogy maguk javát szolgálják. Ez történt a HiddenTear Ransomware projektnél. Ez egy adattitkosító trójai, amelyet oktatási eszközként szántak arra, hogy az ezen a területen kutató egyének képesek legyenek. Ezt azonban gyorsan fejjel lefelé fordították, amikor a számítógépes csalók megfogták a HiddenTear trójai forráskódját és fegyverbe tették. Szerencsére a HiddenTear projekt alkotói egy lépéssel léptek előre a számítógépes csalások előtt és meggyőződtek arról, hogy használnak egy olyan funkciót, amely egyedülálló titkosítási kulcsot generál, amely biztosítja, hogy a fenyegetés feltörése meglehetősen könnyű legyen. Ez segítette a HiddenTear Ransomware különféle verzióinak sok áldozatát, hogy váltságdíj fizetése nélkül megszerezzék adataikat.

Valószínűleg visszafejthető egy ingyenes visszafejtő eszköz segítségével

A HiddenTear Ransomware legújabb fegyveres változatai között szerepel a FUCKaNDrUN Ransomware. Az alkotók nem módosították az adatzárási technikát, ami jó hír mindenkinek, aki a FUCKaNDrUN Ransomware áldozatává vált, mivel ez a fenyegetés valószínűleg könnyen megfejthető egy már elérhető ingyenes dekódolási eszközzel. Számos különbség van azonban az eredeti HiddenTear Ransomware és a FUCKaNDrUN Ransomware között. Az utóbbi alkotói kissé módosították a váltságdíj üzenetét, és hozzáadtak egy kódot, amelynek célja a felhasználói háttérkép helyettesítése a támadók félelmetes megjelenésű képével.

Titkosítás és a Ransom Note

Amint a FUCKaNDrUN Ransomware alkalmazza a titkosítási algoritmust, az összes célzott adat zárolva lesz. Ez a ransomware fenyegetés hozzáad egy '.FUCKaNDrUN' kiterjesztést az összes fájlnév végére. Ez azt jelenti, hogy egy hangfájlt, amelyet „késő éjszaka.mp3” -nak neveztek, átnevezünk „késő éjszaka.mp3” -ra. FUCKaNDrUN ”a fenyegetés titkosítási folyamatának befejezése után. Ezután a FUCKaNDrUN Ransomware eldobja a váltságdíjat, amelyet a 'READ_IT.txt' fájl tartalmaz. A támadók megkövetelik, hogy a tranzakció a Bitcoinon keresztül fejeződjön be, és 300 dollárt kértek váltságdíjért. A FUCKaNDrUN Ransomware szerzői szintén azt kérik, hogy e-mailben lépjenek kapcsolatba velük, és megadtak egy e-mail címet - 'help-me-now@mail.bg.'

Ha a FUCKaNDrUN Ransomware áldozata lett, ne aggódj! Először feltétlenül törölje le a FUCKaNDrUN Ransomware rendszert egy jó hírű, rosszindulatú programok elleni alkalmazásával. Ezután használja a HiddenTear Ransomware kompatibilis dekódoló eszközt, és indítsa el a fájl helyreállítási folyamatát.

Felkapott

Legnézettebb

Betöltés...