Threat Database Ransomware FuuCry Ransomware

FuuCry Ransomware

Ransomware adalah salah satu jenis malware yang paling mengancam disebarkan di alam liar. Ancaman ini dirancang untuk mengunci fail yang disimpan di komputer yang dijangkiti melalui algoritma penyulitan dan menjadikannya tidak dapat diakses dan dapat digunakan. Akibatnya, mangsa kehilangan video peribadi, gambar, foto, atau projek penting yang berkaitan dengan pekerjaan yang terdapat dalam pangkalan data, arkib, dokumen, PDF, dll.

Salah satu ancaman ransomware terbaru yang dapat ditemui oleh penyelidik keselamatan siber adalah FuuCry Ransomware. Nampaknya FuuCry Ransomware adalah varian berdasarkan keluarga Xorist Ransomware. Pengguna yang terpengaruh oleh FuuCry Ransomware akan menyedari bahawa '.cry' telah dilampirkan sebagai pelanjutan baru pada nama asal semua fail yang dikunci oleh ancaman. Selain itu, mereka akan disajikan dengan wang tebusan dalam tiga bentuk yang berbeda, walaupun teksnya identik dengan efektif - file teks bernama 'READ ME FOR DECRYPT.txt,' window pop-up, dan window decryption dengan bidang di mana mangsa dapat masukkan kod penyahsulitan.

Arahan sebenar yang diberikan oleh FuuCry Ransomware sangat ringkas. Mereka memberitahu pengguna bahawa fail mereka dienkripsi dengan algoritma RSA-4096. Mereka yang ingin menerima kod penyahsulitan dari penjenayah siber harus membuat hubungan dengan menghantar e-mel ke 'FuuCry@qq.com.' Catatan juga mengandungi ID unik yang diberikan kepada mangsa tertentu. Tetingkap penyahsulitan menunjukkan bahawa wang tebusan yang diminta oleh penggodam mesti dibayar dalam Bitcoin kerana menawarkan arahan mengenai 'Cara membeli bitcoin.'

Tidak digalakkan mengadakan rundingan dengan orang yang bertanggungjawab untuk melepaskan ancaman perisian hasad. Tidak ada jaminan bahawa mereka dapat memulihkan fail atau jika mereka akan memenuhi kesepakatan mereka.

Teks yang terdapat di dalam fail 'READ ME FOR DECRYPT.txt' dan tetingkap pop timbul ialah:

'Semua fail anda disulitkan oleh RSA-4096!
Jangan cuba menyahsulit secara manual!
Anda boleh memusnahkan SEMUA fail anda !!
Untuk menyahsulit, sila hubungi kami FuuCry@qq.com

ID peribadi anda:

Maklumat dalam tetingkap penyahsulitan adalah:

Semua fail anda disulitkan oleh RSA-4096!
Untuk menyahsulit, sila hubungi kami FuuCry@qq.com

ID peribadi anda: -
Bagaimana untuk membeli Bitcoin? Klik "Cara membeli bitcoin"

Masukkan kata laluan di sini:

OK Cara membeli bitcoin Exit. '

Trending

Paling banyak dilihat

Memuatkan...