Threat Database Ransomware Foo Ransomware

Foo Ransomware

Foo Ransomware appartiene alla famiglia di malware VoidCrypt Ransomware. Essere una variante con poche innovazioni o miglioramenti non impedisce a Foo Ransomware di causare gravi danni a qualsiasi computer che riesce a infettare. Gli utenti si troveranno improvvisamente incapaci di accedere a file che andavano perfettamente bene solo pochi istanti fa. Può essere interessata un'ampia gamma di tipi di file, inclusi documenti MS Office, documenti OpenOffice, database, archivi, immagini, file audio, video, ecc.

Foo Ransomware segue la convenzione di denominazione di tutte le varianti di VoidCryptRansomware. Foo Ransomware prende il nome originale dei file crittografati e gli aggiunge un indirizzo e-mail sotto il controllo degli hacker seguito da una stringa ID assegnata alla vittima e infine ".Foo" come nuova estensione di file. L'indirizzo email è "encryptfull@criptext.com". La richiesta di riscatto della minaccia viene rilasciata come file denominati "! INFO.HTA" che verranno inseriti in ogni cartella contenente dati crittografati.

La nota di Foo Ransomware non menziona l'importo esatto che gli utenti interessati devono inviare agli hacker. Il Foo Ransomware minaccia, anche se quando passeranno 48 ore, il prezzo del riscatto sarà raddoppiato. Afferma inoltre che il denaro dovrebbe essere trasferito utilizzando la criptovaluta Bitcoin. I criminali dietro il Foo Ransomware danno alle loro vittime la possibilità di inviare diversi piccoli file da decrittografare gratuitamente come dimostrazione che hanno la capacità di ripristinare tutti i dati bloccati. Oltre allo stesso indirizzo e-mail anche nei nomi dei file crittografati, la richiesta di riscatto fornisce un indirizzo e-mail secondario a "decryptfull@criptext.com".

Il testo completo della nota di Foo Ransomware è:

'!!! I tuoi file sono stati crittografati !!! ♦ i tuoi file sono stati bloccati con l'algoritmo di crittografia più sicuro ♦

non c'è modo di decrittografare i file senza pagare e acquistare lo strumento di decrittografia ♦

ma dopo 48 ore il prezzo di decrittazione sarà il doppio ♦

puoi inviare dei piccoli file per il test di decrittazione ♦

♦ il file di test non dovrebbe contenere dati preziosi ♦

dopo il pagamento riceverai lo strumento di decrittazione (il pagamento dovrebbe essere con Bitcoin) ♦

quindi se vuoi i tuoi file non essere timido sentiti libero di contattarci e fare un accordo sul prezzo ♦

!!! o Elimina i tuoi file se non ti servono !!!

Il tuo ID: -

la nostra email: encryptfull@criptext.com

In caso di mancata risposta: decryptfull@criptext.com. "

Post correlati

Tendenza

I più visti

Caricamento in corso...