Threat Database Ransomware Futm 랜섬웨어

Futm 랜섬웨어

STOP/Djvu Ransomware 제품군은 사이버 범죄자들 사이에서 여전히 인기가 있는 것으로 보이며 이를 기반으로 하는 더 많은 위협이 공격 작업에 배포되고 있습니다. infosec 전문가가 감지한 이러한 변종 중 하나는 Futm Ransomware입니다. 수많은 다른 STOP/ Djvu 변종에 비해 크게 개선되지 않았음에도 불구하고 Futm은 여전히 감염 관리하는 시스템에 큰 피해를 줄 수 있는 강력한 위협입니다. 랜섬웨어 위협의 다른 예로는 PencilCry , HELPME , iisa 등이 있습니다.

실제로 위협 요소는 다양한 파일 형식에 영향을 미쳐 쓸모없고 액세스할 수 없으며 사용할 수 없게 만들 수 있습니다.완전히. 피해자는 문서, 아카이브, 데이터베이스, 사진, 비디오, PDF 등을 잃게 됩니다. 그러면 해커는 영향을 받는 사용자에게 데이터 복원에 필요한 암호 해독 키를 제공하는 대가로 몸값을 요구할 것입니다.

암호화된 각 파일은 원래 이름에 새 확장자가 추가되어 표시됩니다. 이 경우 새 확장자는 '.futm'입니다. 그 후 위협 요소에는 더 이상 잠글 적절한 파일이 없기 때문에 피해자를 위한 지침이 포함된 몸값 메모를 남깁니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 텍스트 파일로 손상된 장치에 전달됩니다.

랜섬 노트 세부 정보

몸값 메모에 따르면 공격자로부터 암호 해독 키를 얻으려면 피해자가 몸값 980달러를 지불해야 합니다. 하지만,지폐를 신뢰할 수 있다면 그 가격을 490달러로 반으로 줄이는 방법이 있습니다. 분명히 유일한 조건은 피해자가 Futm Ransomware 공격 후 처음 72시간 이내에 해커와 접촉해야 한다는 것입니다. 메모에는 또한 하나의 잠긴 파일이 해독되어 무료로 반환되도록 보낼 수 있다고 명시되어 있습니다.

이를 위해 사용자에게는 통신 채널로 사용할 수 있는 두 개의 이메일 주소가 제공됩니다. 기본 이메일은 'manager@mailtemp.ch'이고 'helprestoremanager@airmail.cc'는 예비 주소 역할을 합니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-UGk4ct402i
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...