Threat Database Ransomware Fresh Ransomware

Fresh Ransomware

Il Fresh Ransomware è un altro rappresentante della famiglia in continua crescita delle varianti di Dharma Ransomware. Il Fresh Ransomware mostra poca deviazione per quello che è il comportamento delle varianti standard di Dharma Ransomware a parte gli indirizzi e-mail specifici utilizzati dagli hacker e l'estensione unica. Inoltre, come è normale per le minacce generate da Dharma, il nome di ogni file crittografato verrà modificato in modo significativo. Fresh Ransomware aggiunge una stringa che rappresenta l'ID assegnato alla vittima specifica, l' indirizzo e-mail "freshkart@420blaze.it" e infine l' estensione " .fresh". Le istruzioni alle vittime vengono fornite sia come file di testo denominato "FILES ENCRYPTED.txt" che in una finestra pop-up.

Il testo contiene poche informazioni utili, oltre a indicare che gli utenti devono contattare l'email "freshkart@420blaze.it". Il messaggio trovato nella finestra pop-up potrebbe essere un po 'più lungo, ma manca anche di dettagli significativi. Non viene menzionata alcuna somma specifica, né viene specificato se il denaro dovrà essere inviato come Bitcoin o qualsiasi altra criptovaluta.

Sebbene possa essere difficile mantenere la calma dopo aver perso improvvisamente l'accesso ai file privati o ai progetti aziendali archiviati sul computer interessato, affrettarsi a soddisfare le richieste dei criminali informatici potrebbe non essere la risposta migliore. Non c'è nulla che possa garantire che onoreranno la fine del patto inviando anche la decrittazione, che ripristinerà i file con successo. Invece, le vittime di Fresh Ransomware dovrebbero prima utilizzare un programma anti-malware professionale per pulire qualsiasi traccia della minaccia dal dispositivo compromesso e quindi cercare un backup appropriato dei dati crittografati.

Il testo completo della nota visualizzata nella finestra a comparsa di Fresh Ransomware è:

'I TUOI FILE SONO CRITTOGRAFATI

Non preoccuparti, puoi restituire tutti i tuoi file!

Se vuoi ripristinarli, segui questo link: email freshkart@420blaze.it IL TUO ID -

Se non hai ricevuto risposta tramite il link entro 12 ore, scrivici via email: freshkart@420blaze.it

Attenzione!

Non rinominare i file crittografati.

Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.

La decrittografia dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una truffa. '

Le istruzioni nel file di testo sono:

'tutti i tuoi dati ci sono stati bloccati

Vuoi tornare?

scrivi e-mail freshkart@420blaze.it o freshkart@420blaze.it. '

Post correlati

Tendenza

I più visti

Caricamento in corso...