Threat Database Ransomware FRFO Ransomware

FRFO Ransomware

Elk computersysteem dat is geïnfecteerd met de FRFO Ransomware zal effectief worden 'vergrendeld' - gebruikers zullen geen toegang hebben tot hun privé- of bedrijfsgerelateerde bestanden of deze gebruiken, aangezien de gegevens worden gecodeerd met een onkraakbare combinatie van cryptografische algoritmen. De FRFO Ransomware is een bedreigende crypto locker-bedreiging die behoort tot de Matrix- malwarefamilie. Elk versleuteld bestand zal zijn oorspronkelijke naam volledig veranderen. De nieuwe bestandsnamen die door de dreiging worden gegenereerd, volgen het patroon [E-mailadres van de hackers]. [Willekeurige reeks van 17 tekens]. [Ransomware-extensie]. In het geval van de FRFO Ransomware is het e-mailadres dat in de namen van de gecodeerde bestanden wordt geplaatst 'FridaFarko@yahoo.com', terwijl de nieuwe extensie '.FRFO' is. De dreiging levert een lange losgeldbrief op in de vorm van bestanden met de naam 'FRFO_INFO.rtf' die in elke map met gecodeerde gegevens worden gegenereerd.

De losgeldbrief vermeldt niet het exacte losgeld dat de hackers willen ontvangen. Het heeft echter een aanzienlijk gedeelte dat is bedoeld om de getroffen gebruiker verder bang te maken om de betaling te doen. De cybercriminelen beweren vertrouwelijke gegevens van het gecompromitteerde apparaat te hebben verkregen voordat het coderingsproces van de bedreiging werd gestart. Als de hackers binnen 48 uur na de ransomware-infectie geen bericht van hun slachtoffers ontvangen, dreigen ze de gestolen gegevens op het Darkweb te gaan lekken. Als er 96 uur verstrijken zonder communicatie, gebruiken de criminelen alle contactlijsten die ze van de slachtoffers hebben verkregen om nieuwe ransomwareaanvallen te lanceren. In de tussentijd zullen ze op zoek gaan naar mogelijke kopers die geïnteresseerd zijn in de gegevens van het geëxfiltreerde slachtoffer.

Om dit allemaal te voorkomen, worden gebruikers geïnstrueerd om een bericht te sturen naar alle drie de opgegeven e-mailadressen - 'FridaFarko@yahoo.com', 'FridaFarko@aol.com' en 'FridaFarko@protonmail.com'. Getroffen gebruikers mogen drie kleine bestanden bijvoegen die geen waardevolle informatie bevatten die gratis moet worden ontsleuteld.

De volledige tekst van de nota van FRFO Ransowmare is:

'Onze felicitaties. U wordt het slachtoffer van een ransomwareaanval.

Allereerst moeten we u informeren dat uw gegevens niet onderbroken zijn en snel en veilig kunnen worden. Weet er niet over. onze sоftwаrе werken pеrfесtlу.

U kunt zien dat al uw bestanden zijn opgesteld en bekeken. uw gegevens zijn verankerd met een strikte сrуptо аlgоrithm АЕS + RSА. U kunt over deze algоrithms in Gооglе kijken. Onze unieke dесrуptiоn kеу is zeker op onze sеrеr аn аn wау уо your dаtа уоut dаtа zonder onze help.

Eveneens allemaal interessant waardevol en bepaalde gegevens werden op de hoogte gehouden voor onze serres.

Als u niet binnen 48 uur met ons begint te praten, zullen we beginnen met het publiceren van uw gegevens in de gevarenzone. Na 96 uur stоlеn pаrtnеrs en соntасts zullen worden gebruikt voor nieuwe rаnsоmwаrе аttасks. Ook, als het mogelijk is, zullen we uw gegevens vertellen om de onderdelen te onderzoeken.

Houd er rekening mee dat u niet op de juiste manier bent. We weten dat je in staat bent om te spelen en we zullen dit ook kunnen aanvullen met het schilderen van een bestaand spel uit je deel. Als u niet binnen komt, zullen we een DDоs аttасk op uw site en IT-infrarood.

Als u deze situatie echt niet wilt, moet u naar onze drie antwoorden schrijven:

FridaFarko@yahoo.com

FridaFarko@aol.com

FridaFarko@protonmail.com

Schrijf in de onderwerpregel uw identiteitsbewijs: -

U kunt tot 3 kleine bewerkte bestanden opnemen voor de eerste beoordeling. We zullen deze bestanden voor gratis afhandelen en ze aan u plakken. Dit zal voor u zijn dat we al uw gegevens kunnen afbreken. Houd er rekening mee dat bestanden geen waardevolle informatie mogen bevatten.

Belangrijk!

* We vragen om uw raadsel te vinden voor al onze 3 verschillende onderwerpen, omdat u voor verschillende vragen kunt gebruiken.

* Ons bericht kan worden beschouwd als spam, dus wees er zeker van dat u de spamvloeistof kunt controleren.

* Als we u niet binnen 24 uur hebben ontvangen, schrijf ons dan vanuit een ander gesprek. Gebruik Gmаil, уаhоо, Hоtmаil, of аnу елен еmаil sеrviсе.

Belangrijk!

Alsjeblieft, was de tijd niet, het zal alleen al een nieuwe schade aan je leven veroorzaken!

Probeer ons niet te bellen, het zal alleen de prijs beïnvloeden!

We zijn prоfеssiоnаls en doen gewoon onze reis!

We zijn altijd op zoek naar een probleem en willen helpen! '

Trending

Meest bekeken

Bezig met laden...