Threat Database Ransomware Pohj Ransomware

Pohj Ransomware

A Pohj Ransomware a STOP/Djvu malware család egy változata. Ez a bizonyos rosszindulatú programtörzs már jó ideje rendkívül népszerű a kiberbűnözők körében, és az infosec kutatók egyre több változatát azonosítják ennek alapján. Annak ellenére, hogy a Pohj Ransomware-t nem szerelték fel jelentős fejlesztésekkel, a fenyegetés továbbra is képes hatalmas károkat okozni a fertőzött eszközökön tárolt adatokban. Valójában az áldozatok nem férhetnek hozzá dokumentumaikhoz, archívumaikhoz, adatbázisaikhoz, képeikhez és sok más fájltípushoz.

A szokásos STOP/Djvu viselkedést követve a fenyegetés új fájlkiterjesztésként hozzáfűzi a titkosított fájlokat egy 4 karakteres karakterlánccal. Ebben az esetben az áldozatok észreveszik, hogy fájljaik nevéhez hozzáadták a „.pohj” nevet. Ezután egy váltságdíj-jegyzet kerül az eszközre '_readme.txt' nevű szövegfájl formájában.

A Pohj Ransomware követelményei továbbra is összhangban vannak a család többi változatának követelményeivel. A fenyegetés üzemeltetői 980 dollár kifizetését követelik. Azon áldozatok esetében, akik a támadást követő 72 órán belül kapcsolatba lépnek, a váltságdíj ára állítólag felére, 490 dollárra csökken. A kiberbűnözők azt is kijelentik, hogy egyetlen fájl titkosítását ingyenesen visszafejthetik. A felhasználók a váltságdíjról szóló értesítésben található két e-mail címen vehetik fel velük a kapcsolatot: „support@fishmail.top” és „datarestorehelp@airmail.cc”.

A Pohj Ransomware által hagyott váltságdíj teljes szövege a következő:

'FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Személyi azonosítója:'

Felkapott

Legnézettebb

Betöltés...