Threat Database Ransomware Ransomware F1

Ransomware F1

Il ransomware F1 è una minaccia malware che è stata rilevata in natura. L'analisi del codice e delle funzionalità sottostanti ha rivelato che la minaccia fa parte della famiglia di malware NEFILIM. Dopo essersi infiltrato con successo in un sistema mirato, F1 Ransomware avvierà un algoritmo di crittografia che bloccherà la maggior parte dei file archiviati lì, rendendoli inaccessibili e inutilizzabili. Successivamente, il malware consegnerà un messaggio dai suoi creatori senza scrupoli sotto forma di file di testo denominati "f1-HELP.txt". Verrà generata una copia dei file contenenti le note in ogni cartella contenente i dati crittografati.

Le richieste del ransomware F1

Secondo la nota, F1 Ransomware è riuscito a estrarre una grande quantità di dati sensibili dai sistemi compromessi. I file raccolti vengono archiviati su un server remoto protetto sotto il controllo degli hacker. Le vittime possono richiedere di ricevere una scomposizione dei dati mentre alcuni dettagli saranno pubblicati su un sito web dedicato ospitato sulla rete TOR. Gli hacker minacciano di iniziare a divulgare periodicamente le informazioni private al pubblico.

Per quanto riguarda i file crittografati, le vittime possono inviare fino a 2 file che presumibilmente verranno sbloccati gratuitamente. Ulteriori istruzioni verranno fornite dopo che gli hacker riceveranno i file.

Il testo completo delle istruzioni che si trovano all'interno dei file 'f1-HELP.txt' è:

« Due cose sono successe alla tua azienda.

======================================

Gigabyte di file archiviati che abbiamo ritenuto importanti o sensibili sono stati scaricati dalla tua rete in una posizione sicura.

Quando ci contatti, ti diremo quanti dati sono stati scaricati e possiamo fornire una prova esauriente dell'estrazione dei dati.

Puoi analizzare il tipo di dati che scarichiamo sui nostri siti web.

Se non ci contatti, inizieremo a divulgare periodicamente i dati in alcune parti.

======================================

Abbiamo anche crittografato i file sui tuoi computer con algoritmi di livello militare.

Se non disponi di backup estesi, l'unico modo per recuperare i tuoi dati è con il nostro software.

Il ripristino dei tuoi dati con il nostro software richiede una chiave privata che solo noi possediamo.

======================================

Per confermare che il nostro software di decrittazione funziona, inviaci 2 file crittografati da computer casuali tramite e-mail.

Riceverai ulteriori istruzioni dopo averci inviato i file di prova.

Faremo in modo di recuperare i tuoi dati in modo rapido e sicuro e i tuoi dati che abbiamo scaricato verranno eliminati in modo sicuro quando le nostre richieste saranno soddisfatte.

Se non raggiungiamo un accordo, i tuoi dati verranno divulgati su questo sito web.

Collegamento TOR: '

Tendenza

I più visti

Caricamento in corso...