Threat Database Ransomware Ofoq Ransomware

Ofoq Ransomware

De STOP/Djvu-malwarefamilie behoudt zijn positie en populariteit onder cybercriminelen. Infosec-onderzoekers ontdekken inderdaad meer bedreigende varianten van deze familie die gemakkelijk kunnen worden gebruikt bij aanvalsoperaties. De Ofoq Ransomware-dreiging is precies zo'n voorbeeld. De dreiging heeft geen noemenswaardige verbeteringen in vergelijking met de andere leden van de STOP/Djvu Ransomware- familie, maar is voldoende bedreigend om aanzienlijke schade aan de geïnfecteerde computers te veroorzaken.

Ransomware-bedreigingen richten zich op de bestanden van hun slachtoffers door ze te onderwerpen aan gegevenscodering. Alle verwerkte bestanden worden in een onbruikbare en ontoegankelijke staat achtergelaten. De Ofoq Ransomware markeert de bestanden die het heeft vergrendeld door '.ofoq' aan hun naam toe te voegen als een nieuwe extensie. De dreiging maakt dan een tekstbestand aan met de naam '_readme.txt' met daarin een losgeldbrief met instructies van de operators.

Slachtoffers krijgen te horen dat hun gegevens kunnen worden hersteld, maar ze zullen een losgeld van $980 moeten betalen om de benodigde decoderingssleutels en softwaretool te verkrijgen. Contact opnemen met de hackers binnen de eerste 72 uur zou de prijs van het losgeld met 50% verlagen. Volgens de losgeldbrief kunnen slachtoffers berichten sturen naar twee e-mailadressen - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch' en een Telegram-account op '@datarestore'.

De volledige tekst van het bericht waarin om losgeld wordt gevraagd is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...