Threat Database Ransomware Frlock Ransomware

Frlock Ransomware

Il Frlock Ransomware può essere raggruppato insieme ad altre minacce come Grlock, Itlock, Czlock e Zalock. La principale differenza tra loro è l'estensione che usano per contrassegnare i file che crittografano, altrimenti la loro funzionalità è praticamente identica. Non è così sorprendente considerando che tutti sono classificati come varianti appartenenti alla famiglia MedusaLocker Ransomware.

Quando Frlock Ransomware riesce a infiltrarsi con successo in un computer, procederà ad avviare una routine di crittografia che bloccherà quasi tutti i file ivi archiviati. Come abbiamo detto, tutti i file interessati avranno " .frlock " aggiunto ai loro nomi originali come nuova estensione. In seguito, la minaccia invierà la sua richiesta di riscatto sotto forma di file denominati " Recovery_Instructions.html ". I file di riscatto verranno generati in ogni cartella contenente dati crittografati.

Secondo le istruzioni, Frlock Ransomware utilizza una combinazione di algoritmi crittografici AES + RSA per la sua crittografia. Gli utenti interessati sono invitati a contattare i criminali informatici responsabili della minaccia per conoscere l'importo esatto del riscatto che dovranno pagare per ricevere la chiave di decrittazione e lo strumento software. Il principale canale di comunicazione è attraverso un sito web dedicato accessibile solo tramite il browser TOR. Come metodo secondario, gli utenti possono inviare un'e-mail a due indirizzi: " helper@atacdi.com " e " helper@buildingwin.com ". È possibile allegare ai messaggi fino a 3 file non importanti che verranno decrittografati gratuitamente.

Gli hacker dietro il Frlock Ransomware affermano di essere stati in grado di raccogliere dati dal computer compromesso. Le informazioni raccolte vengono presumibilmente archiviate su un server privato e saranno rilasciate al pubblico o vendute alle parti interessate. Per evitare questo risultato, le vittime sono esortate a pagare il riscatto richiesto.

Il testo completo della nota di Frlock Ransomware è:

IL TUO ID PERSONALE:

/! \ LA TUA RETE AZIENDALE È STATA PENETRATA /! \
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA + AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I VOSTRI FILE CON SOFTWARE DI TERZE PARTI
LO CORROMPERANNO PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRITTOGRAFATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati personali / altamente riservati. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro.

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare o prevenire la tua reputazione
la tua attività in esecuzione.

Puoi inviarci 2-3 file non importanti e li decifreremo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

hxxp: //gvlay6u4g53rxdi5.onion/21-3L69YMmXGyCo9EEXDhxUpinUQ5ACt9YB-3AnnprikB3OWJ2NKZrBg0HGV1i8FScHn

  • Nota che questo server è disponibile solo tramite Tor browser

Segui le istruzioni per aprire il collegamento:

  1. Digita l'indirizzo "hxxps: //www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Download Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel Tor Browser apri "{{URL}}".
  4. Avvia una chat e segui le ulteriori istruzioni.

Se non puoi usare il link sopra, usa l'email:
helper@atacdi.com
helper@buildingwin.com

  • Per contattarci, crea una nuova mail sul sito: protonmail.com
    Mettiti in contatto il prima possibile. La tua chiave privata (chiave di decrittazione)
    viene memorizzato solo temporaneamente.

SE NON CONTATTACI ENTRO 72 ORE, IL PREZZO SARÀ SUPERIORE. '

Tendenza

I più visti

Caricamento in corso...