Threat Database Ransomware FLYU Ransomware

FLYU Ransomware

FLYU Ransomware è un'altra potente minaccia ransomware generata dalla prolifica famiglia di malware Dharma. FLYU non si discosta molto dalla formula stabilita per le varianti di Dharma Ransomware . FLYU Ransomware crittografa i file sul computer compromesso e richiede un riscatto in cambio del loro ripristino. Tutti i file crittografati avranno i loro nomi di file originali modificati in modo significativo. FLYU Ransomware aggiungerà una stringa univoca che rappresenta l'ID della vittima specifica, seguita da un indirizzo e-mail che appartiene agli hacker e infine " .FLYU" come nuova estensione. L'indirizzo e-mail utilizzato nella denominazione dei file bloccati è " yourfiles1@tutanota.com ".

FLYU Ransomware distribuisce due diverse note di riscatto con le istruzioni per le sue vittime. Il primo viene rilasciato come file di testo denominato " FILES ENCRYPTED.txt " in ogni cartella contenente i dati compromessi. Per quanto riguarda le informazioni utili, fornisce semplicemente due indirizzi e-mail da utilizzare per la comunicazione: yourfiles1@tutanota.com e yourfiles1@cock.li. Le istruzioni di base vengono fornite in una finestra pop-up. Lì, alle vittime di FLYU Ransomware viene detto di utilizzare il secondo indirizzo e-mail solo se una risposta non è arrivata entro 12 ore dall'invio di un'e-mail al primo indirizzo. La nota non menziona una somma specifica o se il pagamento deve essere effettuato in Bitcoin o qualsiasi altra criptovaluta.

Le istruzioni presenti nel file di testo sono:

'tutti i tuoi dati ci sono stati bloccati

Vuoi tornare?

scrivi un'email a yourfiles1@tutanota.com o yourfiles1@cock.li '

Il testo completo della nota pop-up è:

'I TUOI FILE SONO CRITTOGRAFATI

Non preoccuparti, puoi restituire tutti i tuoi file!

Se desideri ripristinarli, segui questo collegamento: invia un'email a yourfiles1@tutanota.com IL TUO ID -

Se non hai ricevuto risposta tramite il link entro 12 ore, scrivici via e-mail: yourfiles1@cock.li

Attenzione!

Non rinominare i file crittografati.

Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.

La decrittografia dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una tattica. '

Tendenza

I più visti

Caricamento in corso...