Threat Database Ransomware Robm Ransomware

Robm Ransomware

Robm Ransomware er enda en variant klassifisert som en del av den produktive STOP/Djvu-familien av løsepengevaretrusler. Selv om den ikke viser noen store avvik fra de andre variantene av familien, bør Robm Ransomwares kapasitet til å forårsake ødeleggelse ikke undervurderes.

Trusselen retter seg mot et bredt spekter av filer lagret på kompromitterte datamaskiner og låser dem via en krypteringsprosess som ikke kan knekkes. Ofre vil miste tilgangen til sine personlige eller arbeidsrelaterte filer. Hver kryptert fil vil bli merket ved å ha '.robm' lagt til sitt opprinnelige navn som en ny utvidelse. Løseseddelen med instruksjoner for ofrene vil da bli lagt på den infiserte enheten som en tekstfil kalt '_readme.txt'.

Ransom Notes detaljer

Løsepengenotatet til Robm Ransomware er generelt i samsvar med de løsepengekrevende meldingene til de andre STOP/Djvu- variantene. Trusselen sier at ofrene må betale en løsesum på $980 for å motta nødvendig dekrypteringsverktøy og nøkkel fra angriperne.

Løsepengene kan reduseres med det halve til $490 med det eneste kravet er at de berørte brukerne tar kontakt med hackerne innen de første 72 timene etter ransomware-infeksjonen. Ofre har også lov til å sende en enkelt låst fil som skal dekrypteres gratis.

Notatet nevner to e-postadresser som kan brukes til kommunikasjon med nettkriminelle - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch.' Det er her Robm Ransomware legger til sin egen vri ettersom notatet også sier omtaler en Telegram-konto som en måte å kontakte operatørene på.

Den fullstendige teksten til løsepengene er:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID:'

Trender

Mest sett

Laster inn...