Threat Database Ransomware FUSION Ransomware

FUSION Ransomware

FUSION Ransomware è un minaccioso crypto locker che può devastare qualsiasi sistema in cui riesce a infiltrarsi. Utilizzando algoritmi crittografici non crackabili, FUSION Ransomware "bloccherà" il dispositivo compromesso in modo efficace. Gli utenti non saranno più in grado di accedere o utilizzare nessuno dei loro progetti privati o aziendali. Il FUSION Ransomware ha anche adottato la tendenza popolare tra le minacce ransomware più sofisticate di esfiltrare una certa quantità di dati e minacciare di divulgarli al pubblico. FUSION Ransomware è una nuova variante che è stata classificata come parte della famiglia Nefilim Ransomware.

Quando FUSION Ransomware crittografa un file, aggiunge ".FUSION" al nome originale del file come nuova estensione. Inoltre rilascia file di testo denominati "FUSION-README.txt" che contengono la richiesta di riscatto degli hacker in ogni cartella con dati crittografati.

Secondo le istruzioni, gli utenti interessati da FUSION Ransomware avviano il contatto inviando un messaggio a uno dei tre indirizzi e-mail forniti: "williamsturm1985@tutanota.com", "mariebautista1990@tutanota.com" e "juanmanderson@protonmail.com". Se dicono di no al pagamento del riscatto, gli hacker inizieranno a pubblicare i dati esfiltrati dal dispositivo compromesso a un sito web appositamente predisposto ospitato sulla rete TOR. I dati verranno caricati sul sito in parte. Per testare la capacità degli hacker di ripristinare i dati crittografati, le vittime possono inviare fino a due file da decrittografare gratuitamente. La richiesta di riscatto non specifica l'importo esatto richiesto dagli hacker o se il riscatto deve essere pagato in una delle popolari criptovalute.

La richiesta di riscatto fornita da FUSION Ransomware afferma:

«Alla tua azienda sono successe due cose.

===========================

Gigabyte di file archiviati che abbiamo ritenuto preziosi o sensibili sono stati scaricati dalla tua rete in una posizione sicura.

Quando ci contatti, ti diremo quanti dati sono stati scaricati e possiamo fornire una prova completa dell'estrazione dei dati.

Puoi analizzare il tipo di dati che scarichiamo sui nostri siti web.

Se non ci contatti inizieremo a far trapelare i dati periodicamente in parti.

===========================

Abbiamo anche crittografato i file sui tuoi computer con algoritmi di livello militare.

Se non disponi di backup estesi, l'unico modo per recuperare i tuoi dati è con il nostro software.

Il ripristino dei tuoi dati con il nostro software richiede una chiave privata che solo noi possediamo.

===========================

Per confermare che il nostro software di decrittazione funziona, inviaci 2 file crittografati da computer casuali tramite e-mail.

Riceverai ulteriori istruzioni dopo averci inviato i file di prova.

Faremo in modo che tu recuperi i tuoi dati in modo rapido e sicuro e i tuoi dati che abbiamo scaricato verranno eliminati in modo sicuro quando le nostre richieste saranno soddisfatte.

Se non giungiamo a un accordo, i tuoi dati saranno divulgati su questo sito.

Sito web: http://corpleaks.net

Collegamento TOR: http://hxt254aygrsziejn.onion

Contattaci via email:

williamsturm1985@tutanota.com

mariebautista1990@tutanota.com

juanmanderson@protonmail.com "

Tendenza

I più visti

Caricamento in corso...