Ofoq Ransomware

Ofoq Ransomware

STOP/Djvu kaitīgo programmu saime saglabā savas pozīcijas un popularitāti kibernoziedznieku vidū. Patiešām, infosec pētnieki atklāj draudīgākus variantus no šīs ģimenes, ko varētu viegli izmantot uzbrukuma operācijās. Ofoq Ransomware draudi ir tieši šāds piemērs. Draudim nav nekādu nozīmīgu uzlabojumu salīdzinājumā ar citiem STOP/Djvu Ransomware saimes locekļiem, taču tie ir pietiekami draudīgi, lai nodarītu būtisku kaitējumu inficētajiem datoriem.

Ransomware draudi ir vērsti pret upuru failiem, pakļaujot tiem datu šifrēšanu. Visi apstrādātie faili tiks atstāti nelietojams un nepieejami. Ofoq Ransomware atzīmē bloķētos failus, pievienojot to nosaukumiem ".ofoq" kā jaunu paplašinājumu. Pēc tam draudi izveidos teksta failu ar nosaukumu “_readme.txt”, kurā būs izpirkuma piezīme ar operatoru norādījumiem.

Cietušajiem tiks paziņots, ka viņu datus var atjaunot, taču viņiem būs jāmaksā izpirkuma maksa 980 ASV dolāru apmērā, lai iegūtu nepieciešamās atšifrēšanas atslēgas un programmatūras rīku. Sazināšanās ar hakeriem pirmo 72 stundu laikā paredz, ka izpirkuma maksa samazināsies par 50%. Saskaņā ar izpirkuma maksu upuri var sūtīt ziņojumus uz divām e-pasta adresēm - "restoraalldata@firemail.cc" un "gorentos@bitmessage.ch" un uz Telegram kontu "@datarestore".

Pilns izpirkuma vēstules teksts ir:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, fotoattēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
https://we.tl/t-WbgTMF1Jmw
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
restorealldata@firemail.cc

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
gorentos@bitmessage.ch

Mūsu Telegram konts:
@datarestore

Jūsu personas ID: '

Loading...