Threat Database Ransomware Fresh Ransomware

Fresh Ransomware

De Fresh Ransomware is nog een andere vertegenwoordiger van de steeds groeiende familie van de Dharma Ransomware-varianten. De Fresh Ransomware vertoont weinig afwijking voor wat het gedrag van de standaard Dharma Ransomware- varianten is, afgezien van de specifieke e-mailadressen die door de hackers worden gebruikt en de unieke extensie. Bovendien, zoals de norm is voor bedreigingen die voortkomen uit Dharma, zal de naam van elk gecodeerd bestand aanzienlijk worden gewijzigd. De Fresh Ransomware voegt een string toe die de ID vertegenwoordigt die is toegewezen aan het specifieke slachtoffer, het ' freshkart@420blaze.it ' e-mailadres en ten slotte de ' .fresh'- extensie. Instructies aan de slachtoffers worden geleverd als een tekstbestand met de naam ' FILES ENCRYPTED.txt ' en in een pop-upvenster.

De tekst bevat weinig nuttige informatie, behalve dat gebruikers het e-mailadres 'freshkart@420blaze.it' moeten contacteren. Het bericht dat in het pop-upvenster wordt gevonden, is misschien wat langer, maar het mist ook zinvolle details. Er wordt geen specifiek bedrag vermeld en er wordt ook niet gespecificeerd of het geld moet worden verzonden als Bitcoin of een andere cryptocurrency.

Hoewel het moeilijk kan zijn om kalm te blijven nadat u de toegang tot uw privébestanden of bedrijfsgerelateerde projecten die plotseling op de getroffen computer zijn opgeslagen, plotseling bent kwijtgeraakt, is haasten om aan de eisen van cybercriminelen te voldoen misschien niet de beste oplossing. Er is niets dat kan garanderen dat ze hun einde van de afspraak zullen nakomen door ook een decodering te sturen die de bestanden met succes zal herstellen. In plaats daarvan moeten de Fresh Ransomware-slachtoffers eerst een professioneel anti-malwareprogramma gebruiken om alle sporen van de dreiging van het gecompromitteerde apparaat te verwijderen en vervolgens zoeken naar een geschikte back-up van de gecodeerde gegevens.

De volledige tekst van de notitie die in het pop-upvenster van Fresh Ransomware wordt weergegeven, is:

'UW BESTANDEN ZIJN VERSLEUTELD

Maakt u zich geen zorgen, u kunt al uw bestanden retourneren!

Als je ze wilt herstellen, volg dan deze link: e-mail freshkart@420blaze.it UW ID -

Als je binnen 12 uur geen antwoord hebt gekregen via de link, schrijf ons dan per e-mail: freshkart@420blaze.it

Aandacht!

Wijzig de naam van versleutelde bestanden niet.

Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.

Het ontsleutelen van uw bestanden met de hulp van derden kan een hogere prijs veroorzaken (zij voegen hun vergoeding toe aan ons) of u kunt het slachtoffer worden van oplichting. '

De instructies in het tekstbestand zijn:

'al uw gegevens zijn vergrendeld

U wilt terugkeren?

schrijf een e-mail freshkart@420blaze.it of freshkart@420blaze.it. '

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...