Threat Database Ransomware Koom-ransomware

Koom-ransomware

De Koom Ransomware behoort tot de STOP/Djvu-familie van ransomware-bedreigingen en vertoont als zodanig geen noemenswaardige verbeteringen ten opzichte van de typische varianten van de STOP/Djvu- familie. Om zich van de rest te onderscheiden, gebruikt het een andere bestandsextensie om de bestanden die het versleutelt te markeren. In dit geval zullen gebruikers merken dat aan hun vergrendelde bestanden '.koom' is toegevoegd aan hun oorspronkelijke naam.

Wanneer de Koom Ransomware klaar is met het versleutelen van alle bestanden die overeenkomen met de lijst met beoogde bestandstypen, zal het een losgeldbrief naar het geïnfecteerde systeem sturen als een tekstbestand met de naam '_readme.txt'. De notitie bevat de gebruikelijke instructies voor STOP/Djvu-bedreigingen.

Slachtoffers krijgen te horen dat om de decoderingssleutel en softwaretool die nodig zijn voor het herstel van de bestanden te ontvangen, ze de som van $ 980 aan de hackers moeten betalen. Als de getroffen gebruikers echter binnen de eerste 72 uur contact opnemen, wordt het losgeldbedrag met 50% verlaagd tot $ 490.

Voor verdere instructies over hoe het geld moet worden overgemaakt, worden de slachtoffers verzocht contact op te nemen met de twee e-mailadressen in de losgeldbrief - 'manager@mailtemp.ch' en 'managerhelper@airmail.cc'. Ze kunnen ook een enkel vergrendeld bestand bijvoegen dat de hackers beloven te decoderen en gratis terug te sturen.

De volledige tekst van de losgeldbrief:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-vtoEIhR0SI
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...