Threat Database Ransomware Irfk-ransomware

Irfk-ransomware

Cybersecurity-onderzoekers hebben een andere bedreigende variant ontdekt van de productieve STOP/Djvu-ransomwarefamilie. De nieuwe dreiging heet Irfk Ransomware en hoewel het geen significante verbetering vertoont ten opzichte van de andere varianten van de STOP/Djvu- familie, moet het vermogen om schade aan te richten niet worden onderschat. Meer voorbeelden van ransomware-bedreigingen zijn Hep, Mallox en Rugi.

Als Irfk wordt ingezet op de beoogde apparatensuccesvol is, zal het een sterk versleutelingsproces starten. Als gevolg hiervan zal de overgrote meerderheid van de bestanden die daar zijn opgeslagen - documenten, pdf's, archieven, databases, enz., onbruikbaar en ontoegankelijk worden. Aan alle getroffen bestanden wordt '.irfk' toegevoegd aan hun oorspronkelijke naam als een nieuwe bestandsextensie. Na het versleutelen van alle geschikte bestanden, zal de dreiging zijn losgeldbrief laten vallen. De instructies van de aanvallers worden in een nieuw gemaakt tekstbestand met de naam '_readme.txt' geplaatst.

De eisen van Irfk Ransomware

Het lijkt erop dat de Irfk Ransomware dezelfde sjabloon gebruikt voor het bericht dat losgeld vraagt als de rest van de bedreigingen van deze familie. Het stelt dat het bedrag dat slachtoffers moeten betalen om de vereiste decoderingssleutel en softwaretool te ontvangen $ 980 is. Als de gebruikers echter binnen de eerste 72 uur na de ransomware-aanval contact opnemen, wordt de prijs vermoedelijk met 50% verlaagd tot $ 490.

De notitie vermeldt ook dat de hackers bereid zijn om hun vermogen aan te tonen om de vergrendelde gegevens te herstellen door een niet-belangrijk signaalbestand gratis te decoderen. Volgens de notitie moeten gebruikers een van de twee opgegeven e-mailadressen een bericht sturen - 'manager@mailtemp.ch' en 'helprestoremanager@airmail.cc'.

De volledige set instructies die door Irfk Ransomware zijn neergezet, is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-dFmA3YqXzs
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...