Threat Database Ransomware Fgui Ransomware

Fgui Ransomware

Fgui Ransomware er en annen trussel opprettet som en STOP/Djvu-variant. Dens oppførsel og egenskaper er stort sett identiske med de andre truslene fraSTOP/Djvu Ransomware -familien, med den mest karakteristiske egenskapen til skadelig programvare er utvidelsen den bruker for å merke offerets filer. Faktisk, hver gang trusselen krypterer en fil, legger den til '.fgui' til filens opprinnelige navn.

Det endelige målet for angriperne er å kryptere det store flertallet av dataene som er lagret på de kompromitterte enhetene og deretter presse ofrene for penger. Vanligvis bruker løsepengevare-trusselen en tilstrekkelig sterk krypteringsalgoritme som sikrer at de låste filene ikke kan gjenopprettes uten hjelp fra hackerne. Nettkriminelle bak Fgui Ransomware etterlater ofrene sine med et sett med instruksjoner levert som en tekstfil kalt '_readme.txt'.

Ransom Notes detaljer

Hvis meldingen i filen kan stoles på, krever hackerne å få utbetalt summen av $980. I bytte lover de å sende tilbake et dekrypteringsverktøy og den nødvendige nøkkelen for gjenoppretting av offerets data. Notatet nevner også at berørte brukere effektivt kan halvere størrelsen på løsepengene til $490 hvis de etablerer kontakt med angriperne innen 72 timer etter Fgui Ransomware-infeksjonen.

Notatet nevner at det er to e-postadresser som kan brukes som kommunikasjonskanaler. Den primære adressen er 'support@sysmail.ch.' Den andre e-posten - 'helprestoremanager@airmail.cc' er en reserve som bare skal brukes hvis brukere ikke får svar etter å ha kontaktet den andre. Ofre blir også fortalt at de kan legge ved en enkelt valgt kryptert fil til e-posten deres. Etter å ha mottatt den, låser hackerne opp filen gratis.

Den fullstendige teksten i notatet er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-Tzr5skvBsz
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...