Threat Database Ransomware Omfl Ransomware

Omfl Ransomware

Chiamato l'Omfl Ransomw sono, una nuova variante ransomware appartenente ad una famiglia molto prolifico di minacce ransomware, il Xorist ransomware, è stato osservato in natura. La minaccia può lasciare gli utenti in difficoltà per affrontare le conseguenze del suo attacco. Infatti, utilizza un potente algoritmo crittografico per impedire agli utenti di accedere in modo efficace ai file archiviati nel sistema compromesso. Quindi tenta di estorcere le sue vittime in cambio della chiave di decrittazione necessaria per ripristinare i dati crittografati.

Tutti i file interessati dalla minaccia avranno i loro nomi originali modificati come ".omfl" verrà aggiunto come una nuova estensione di file. Al termine del processo di crittografia, Omfl Ransomware consegna la sua richiesta di riscatto contenente le istruzioni per le vittime. Lo fa in due modi: come una finestra pop-up e come file di testo denominati "COME DECRITTARE I FILE.txt". Curiosamente, una minaccia ransomware ha già utilizzato l'estensione ".omfl". I ricercatori di Infosec hanno catalogato una diversa variante, appartenente in precedenza alla famiglia STOP / Djvu Ransomware, che contrassegnava anche i file crittografati con la stessa estensione di file.

La richiesta di riscatto di Omfl Ransomware afferma che gli utenti colpiti dalla minaccia dovranno pagare la somma di $ 500. Il denaro deve essere trasferito utilizzando la criptovaluta Bitcoin. Al cambio attuale l'importo è pari a 0,014 BTC (Bitcoin). Dopo aver completato la transazione, ci si aspetta che le vittime inviino la prova a un indirizzo e-mail fornito nella richiesta di riscatto - "believerop@secmail.pro". Gli hacker avvertono inoltre che gli utenti avranno cinque tentativi per inserire correttamente il codice di decrittazione, dopodiché tutti i file bloccati non saranno più recuperabili.

Il testo completo della nota di Omfl Ransomware è:

'Attenzione! Tutti i tuoi file sono crittografati!

Per ripristinare i tuoi file e accedervi,

Invia 500 $ di BTC al di sotto dell'indirizzo Bitcoin.

19WJREDNM67yu3u9qhPJuJCMNoAXaaMPUH

dopo aver effettuato un pagamento, lasciare uno screenshot nell'e-mail sotto elencata per ottenere la chiave di decrittazione.

contatto: believerop@secmail.pro

Hai 5 tentativi per inserire il codice.

Quando quel numero è stato superato,

tutti i dati vengono irreversibilmente distrutti.

Fai attenzione quando inserisci il codice! '

Tendenza

I più visti

Caricamento in corso...