Threat Database Ransomware FUSION Ransomware

FUSION Ransomware

De FUSION Ransomware is een bedreigende crypto-locker die schade kan aanrichten op elk systeem dat het weet te infiltreren. Door onkraakbare cryptografische algoritmen te gebruiken, zal de FUSION Ransomware het gecompromitteerde apparaat effectief 'vergrendelen'. Gebruikers zullen niet langer toegang hebben tot hun privé- of bedrijfsgerelateerde projecten of deze gebruiken. De FUSION Ransomware heeft ook de populaire trend overgenomen van meer geavanceerde ransomware-bedreigingen om een bepaalde hoeveelheid gegevens te exfiltreren en te dreigen deze naar het publiek te lekken. De FUSION Ransomware is een nieuwe variant die is geclassificeerd als onderdeel van de Nefilim Ransomware-familie.

Wanneer de FUSION Ransomware een bestand versleutelt, voegt het '.FUSION' toe aan de oorspronkelijke naam van het bestand als een nieuwe extensie. Het plaatst ook tekstbestanden met de naam 'FUSION-README.txt' die de losgeldbrief van de hackers bevatten in elke map met gecodeerde gegevens.

Volgens de instructies nemen gebruikers die getroffen zijn door de FUSION Ransomware contact op door een bericht te sturen naar een van de drie opgegeven e-mailadressen - 'williamsturm1985@tutanota.com', 'mariebautista1990@tutanota.com' en 'juanmanderson@protonmail.com.' Als ze nee zeggen tegen de betaling van het losgeld, zullen de hackers beginnen met het posten van de gegevens die van het gecompromitteerde apparaat zijn geëxfiltreerd naar een speciaal vervaardigde website die wordt gehost op het TOR-netwerk. De gegevens worden in delen naar de site geüpload. Om het vermogen van de hackers om de gecodeerde gegevens te herstellen te testen, kunnen slachtoffers maximaal twee bestanden gratis verzenden om te worden gedecodeerd. De losgeldbrief vermeldt niet het exacte bedrag dat door de hackers wordt geëist of dat het losgeld moet worden betaald in een van de populaire cryptocurrencies.

De losgeldbrief van de FUSION Ransomware luidt als volgt:

'Er zijn twee dingen gebeurd met uw bedrijf.

===========================

Gigabytes aan gearchiveerde bestanden die wij als waardevol of gevoelig beschouwden, zijn van uw netwerk naar een veilige locatie gedownload.

Wanneer u contact met ons opneemt, zullen wij u vertellen hoeveel gegevens er zijn gedownload en kunnen we uitgebreid bewijs leveren van de gegevensextractie.

U kunt het type gegevens dat we downloaden op onze websites analyseren.

Als u geen contact met ons opneemt, gaan we de gegevens periodiek in delen lekken.

===========================

We hebben ook bestanden op uw computers gecodeerd met algoritmen van militaire kwaliteit.

Als u geen uitgebreide back-ups heeft, is de enige manier om uw gegevens op te halen met onze software.

Herstel van uw gegevens met onze software vereist een privésleutel die alleen wij bezitten.

===========================

Om te bevestigen dat onze decoderingssoftware werkt, stuurt u 2 gecodeerde bestanden van willekeurige computers naar ons via e-mail.

U ontvangt verdere instructies nadat u ons de testbestanden heeft gestuurd.

We zullen ervoor zorgen dat u uw gegevens snel en veilig ophaalt en uw gegevens die we hebben gedownload, worden veilig verwijderd wanneer aan onze eisen is voldaan.

Als we niet tot een overeenkomst komen, worden uw gegevens op deze website gelekt.

Website: http://corpleaks.net

TOR-link: http://hxt254aygrsziejn.onion

Neem contact met ons op via e-mail:

williamsturm1985@tutanota.com

mariebautista1990@tutanota.com

juanmanderson@protonmail.com '

Trending

Meest bekeken

Bezig met laden...