F1 Ransomware
De F1 Ransomware is een malware-bedreiging die in het wild is gedetecteerd. Analyse van de onderliggende code en functionaliteit onthulde dat de dreiging deel uitmaakt van de NEFILIM-malwarefamilie . Na het succesvol infiltreren van een gericht systeem, zal de F1 Ransomware een coderingsalgoritme starten dat de meeste bestanden die daar zijn opgeslagen, vergrendelt, waardoor ze zowel ontoegankelijk als onbruikbaar worden. Daarna zal de malware een bericht van zijn gewetenloze makers afleveren in de vorm van tekstbestanden met de naam 'f1-HELP.txt'. Een kopie van de notitiebestanden wordt gegenereerd in elke map die versleutelde gegevens bevat.
De eisen van F1 Ransomware
Volgens de notitie is de F1 Ransomware erin geslaagd een grote hoeveelheid gevoelige gegevens uit de gecompromitteerde systemen te exfiltreren. De verzamelde bestanden worden opgeslagen op een beveiligde externe server onder controle van de hackers. Slachtoffers kunnen verzoeken om een uitsplitsing van de gegevens, terwijl bepaalde details worden gepubliceerd op een speciale website die wordt gehost op het TOR-netwerk. De hackers dreigen periodiek de privé-informatie naar het publiek te lekken.
Wat de versleutelde bestanden betreft, mogen slachtoffers maximaal 2 bestanden verzenden die zogenaamd gratis zullen worden ontgrendeld. Verdere instructies zullen worden verstrekt nadat de hackers de bestanden hebben ontvangen.
De volledige tekst van de instructies in de 'f1-HELP.txt'-bestanden is:
' Er zijn twee dingen met uw bedrijf gebeurd.
======================================
Gigabytes aan gearchiveerde bestanden die we waardevol of gevoelig achtten, werden van uw netwerk gedownload naar een veilige locatie.
Wanneer u contact met ons opneemt, zullen we u vertellen hoeveel gegevens er zijn gedownload en kunnen we uitgebreid bewijs leveren van de gegevensextractie.
U kunt het type gegevens analyseren dat we op onze websites downloaden.
Als je geen contact met ons opneemt, gaan we de gegevens periodiek in delen lekken.
======================================
We hebben ook bestanden op uw computers versleuteld met algoritmen van militaire kwaliteit.
Als u geen uitgebreide back-ups heeft, is de enige manier om uw gegevens op te halen met onze software.
Het herstellen van uw gegevens met onze software vereist een privésleutel die alleen wij bezitten.
======================================
Om te bevestigen dat onze decoderingssoftware werkt, stuurt u 2 gecodeerde bestanden van willekeurige computers naar ons via e-mail.
Na het opsturen van de testbestanden ontvang je verdere instructies.
We zullen ervoor zorgen dat u uw gegevens snel en veilig ophaalt en dat uw gegevens die we hebben gedownload veilig worden verwijderd wanneer aan onze eisen wordt voldaan.
Komen wij er niet uit dan worden uw gegevens op deze website gelekt.
TOR-link: '